RIOT 是一个开源的微控制器操作系统,专为物联网设备和嵌入式系统而设计。在 2026.07 及更早版本中,位于 文件中的 函数在仅进行少量有效载荷检查后,可以将一个尺寸过小的数据包路由到 SFF(Short Frame Fragment)分片处理流程中。随后,代码将该数据包解释为 或更大的分片头结构,但未验证数据包片段(snip)是否包含所需的字节。远程攻击者可以发送一个构造畸形的 6LoWPAN 分片数据包,导致 函数越界读取数据包缓冲区,从而可能泄露内存信息并导致网络协议栈崩溃。截至本次审查时,尚未发布任何修
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107838 | 7.5 HIGH | RIOT: nanocoap_fileserver ignores response initialization failure, leading to reachable as |
| CVE-2026-107836 | 7.1 HIGH | RIOT: nanoCoAP Block2 client slice handling underflows on inconsistent server-controlled b |
No comments yet