FreeRTOS-Plus-TCP是FreeRTOS开源的一种适用于 FreeRTOS 的可扩展的开源和线程安全 TCP/IP 堆栈。 FreeRTOS-Plus-TCP V4.2.6之前版本和V4.4.1之前版本存在缓冲区错误漏洞,该漏洞源于IPv6路由器通告处理中前缀长度字段验证不足,可能导致相邻网络参与者造成内存损坏。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| AWS | FreeRTOS-Plus-TCP | 4.0.0< 4.2.6 |
affected |
4.3.0< 4.4.1 |
affected | ||
4.2.6 |
unaffected | ||
4.4.1 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| AWS | FreeRTOS-Plus-TCP | 4.0.0 ~ 4.2.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-7424 | 8.1 HIGH | Integer Underflow in DHCPv6 Sub-Option Parser in FreeRTOS-Plus-TCP |
| CVE-2026-7422 | 6.5 MEDIUM | MAC Address Validation Bypass in FreeRTOS-Plus-TCP IPv4 and IPv6 Packet Processing |
| CVE-2026-7425 | 6.5 MEDIUM | Out-of-Bounds Read in Router Advertisement Option Parser in FreeRTOS-Plus-TCP |
| CVE-2026-7423 | 5.3 MEDIUM | Integer Underflow in ICMP Echo Reply Processing in FreeRTOS-Plus-TCP |
No comments yet