目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-5855— Contiki-NG 缓冲区错误漏洞

CVSS 7.5 · High EPSS 0.54% · P43

Affected Version Matrix 1

ベンダープロダクトVersion Rangeステータス
Contiki-NGContiki-NG< f1673b5766d4d4d514cefb8a0350f43653574997affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-5855の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Contiki-NG LwM2M TLV Parser Out-of-Bounds Read via Unchecked Buffer Length in lwm2m_tlv_read
ソース: CVE Program / CVE List V5
脆弱性説明
Contiki-NG's LwM2M TLV parser lwm2m_tlv_read() in os/services/lwm2m/lwm2m-tlv.c ignores its caller-supplied buffer length argument and reads up to six bytes from the input buffer with no bounds check. The caller in lwm2m-engine.c iterates while there is at least one byte remaining, so a crafted CoAP WRITE to any LwM2M endpoint whose final TLV supplies exactly one byte triggers up to five out-of-bounds reads of heap memory adjacent to the CoAP input buffer, disclosing memory contents (including key material and peer addresses) through the parsed tlv->id, tlv->length, and tlv->value fields. Corrupted tlv_len derived from the out-of-bounds memory further corrupts the caller's parse offset. In LwM2M NoSec mode, the default for constrained devices, no authentication is required.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
ソース: CVE Program / CVE List V5
脆弱性タイプ
跨界内存读
ソース: CVE Program / CVE List V5
脆弱性タイトル
Contiki-NG 缓冲区错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Contiki-NG是Contiki-NG组织开源的一个适用于物联网中资源受限设备的操作系统。 Contiki-NG 存在缓冲区错误漏洞,该漏洞源于LwM2M TLV解析器lwm2m_tlv_read()忽略调用者提供的缓冲区长度参数且无边界检查,可能导致越界读取堆内存,泄露内存内容(包括密钥材料和对端地址),并破坏解析偏移。在LwM2M NoSec模式下,攻击者无需认证即可触发。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Contiki-NGContiki-NG 0 ~ f1673b5766d4d4d514cefb8a0350f43653574997 -

II. CVE-2026-5855の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム
Qwen3.6-35B-A3B · 6757 文字数
Pro+限定の内容:
脆弱性再現の録画(実際のサンドボックス構築 + トリガー、限定)
脆弱性の原理を深く分析
トリガー条件と影響範囲
完全な実行可能POCコード
攻撃チェーンと緩和策の提案
POCパッケージのダウンロード
月間100件以上のAI生成枠

III. CVE-2026-5855のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-5855 补丁与修复 (2)

CVE-2026-5855 厂商页面 (1)

Same Patch Batch · Contiki-NG · 2026-08-06 · 3 CVEs total

CVE-2026-58578.1 HIGHContiki-NG MQTT Client Out-of-Bounds Write in PUBLISH Topic Parser via Persistent State Be
CVE-2026-58567.1 HIGHContiki-NG DNS/mDNS Resolver Out-of-Bounds Read via Unchecked skip_name Traversal Before T

IV. 関連脆弱性

V. CVE-2026-5855へのコメント

まだコメントはありません


コメントを残す