CVE-2025-24797
Meshtastic गलत तरीके से विकृत पैकेट सौंपता है, जिससे नियंत्रित बफर ओवरफ्लो उत्पन्न होता है
- प्रकाशित
- 14 अप्रैल 2025
- अद्यतन
- 21 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Meshtastic एक ओपन सोर्स mesh networking समाधान है। अमान्य protobuf डेटा वाले mesh पैकेटों की हैंडलिंग में एक दोष के परिणामस्वरूप attacker-नियंत्रित buffer overflow हो सकता है, जिससे attacker execution flow को हाईजैक कर सकता है, जिसके परिणामस्वरूप संभावित रूप से remote code execution हो सकता है। इस हमले के लिए authentication या user interaction की आवश्यकता नहीं होती, जब तक कि लक्षित डिवाइस default channel पर पैकेटों को rebroadcast करता है। यह भेद्यता 2.6.2 में ठीक की गई है।
स्रोत
1Meshtastic बफर ओवरफ्लो भेद्यता - CVE-2025-24797
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।