HIGH🇬🇧 English

CVE-2026-4526

Odmowa usługi przez out-of-bounds read w Silabs EmberZNet (ZCL)

CVSS 7.1v4.0pub. 2026-06-25

W bibliotece EmberZNet v9.0.2 i wcześniejszych zniekształcone komunikaty ZCL (Zigbee Cluster Library) mogą wywołać odczyt poza granicami bufora (out-of-bounds read) w logice parsowania ramek, prowadząc do zakończenia procesu. Podatność jest groźna, ponieważ może być wykorzystana przez urządzenie już podłączone do sieci Zigbee do zdalnego wstrzymania działania węzła docelowego.

Pokaż oryginał (EN)

In EmberZNet v9.0.2 and earlier, malformed global ZCL messages can trigger out-of-bounds reads in framework parsing logic and terminate the process. These messages must come from a device that has already joined the network, and no information leakage back to the sender was observed.

🤖 Analiza AI
Jak działa

Atakujący, używając urządzenia, które wcześniej dołączyło do sieci Zigbee, wysyła celowo zniekształcony globalny komunikat ZCL. Logika parsowania frameworku EmberZNet nie waliduje poprawnie granic danych wejściowych, co prowadzi do odczytu spoza przydzielonego obszaru pamięci (CWE-125). Skutkuje to niekontrolowanym zakończeniem procesu (crash). Według opisu nie zaobserwowano wycieku informacji z powrotem do nadawcy.

Skutki

Atakujący może doprowadzić do zakończenia procesu (odmowa usługi — DoS) na urządzeniu docelowym działającym w sieci Zigbee. Nie zaobserwowano wycieku danych do nadawcy.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dokumentacja poprawki dostępna jest w repozytorium Silicon Labs SDK (sisdk-release) oraz w portalu wsparcia Silicon Labs.

Kogo dotyczy

Silabs EmberZNet v9.0.2 i wcześniejsze wersje

Uwagi

Exploit wymaga wcześniejszego dołączenia urządzenia atakującego do chronionej sieci Zigbee (uwierzytelniony dostęp sieciowy), co ogranicza powierzchnię ataku. Nie stwierdzono wycieku danych — podatność skutkuje wyłącznie dostępnością (VA:H).

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Silabs Emberznet

    APP
    Silabs
    ≤ 9.0.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2023-41094CRITICAL10.0PL ✓ten sam produkt

Silicon Labs EmberZNet — dodanie urządzenia poza zasięgiem TouchLink

CVE-2026-47147HIGH7.1PL ✓ten sam produkt

Out-of-bounds read w parserze OTA w Silabs EmberZNet

CVE-2026-47145HIGH7.1ten sam produkt

In EmberZNet v9.0.2 and earlier, malformed Color Control messages can lead to asserts that terminate the proce...

CVE-2026-47146HIGH7.1ten sam produkt

In EmberZNet v9.0.2 and earlier, malformed Color Control messages can lead to asserts that terminate the proce...

CVE-2026-47148HIGH7.1ten sam produkt

In EmberZNet v9.0.2 and earlier, malformed GetGroupMembership commands can trigger repeated reads past the end...