CVE-2026-38427
Tasmota में fetch_jpg() में एक समस्या Tasmota 15.3.0.3 तक के संस्करणों में xdrv_10_scripter.ino के fetch_jpg() फ़ंक्शन में एक समस्या है, जो किसी दूरस्थ हमलावर को हीप बफर ओवरफ्लो (heap buffer...
- प्रकाशित
- 27 मई 2026
- अद्यतन
- 27 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 38.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Tasmota में fetch_jpg() में एक समस्या Tasmota 15.3.0.3 तक के संस्करणों में xdrv_10_scripter.ino के fetch_jpg() फ़ंक्शन में एक समस्या है, जो किसी दूरस्थ हमलावर को हीप बफर ओवरफ्लो (heap buffer overflow) उत्पन्न करने की अनुमति देती है। JPEG स्ट्रीम से प्राप्त Content-Length को uint16_t वेरिएबल में संग्रहीत किया जाता है; 65535 से अधिक मान रैप अराउंड (wrap around) हो जाते हैं, जिसके परिणामस्वरूप वास्तव में पढ़े गए डेटा की तुलना में छोटा बफर आवंटित होता है।
स्रोत
2CVE-2026-38427 — Tasmota fetch_jpg() uint16_t में इंटीजर रैपअराउंड → हीप बफर ओवरफ्लो (Tasmota <= 15.3.0.3)
- CVE-2026-38422एक्सप्लॉइट
CVE-2026-38422 — Tasmota fetch_jpg() में संयुक्त बफर ओवरफ्लो के माध्यम से रिमोट कोड निष्पादन (Tasmota <= 15.3.0.3)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।