CVE-2026-8836
lwIP snmpv3 USM snmp_msg.c snmp_parse_inbound_frame स्टैक-आधारित ओवरफ़्लो
- प्रकाशित
- 18 मई 2026
- अद्यतन
- 22 अग॰ 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 63.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
lwIP 2.2.1 तक के संस्करण में एक भेद्यता पाई गई। प्रभावित घटक snmpv3 USM हैंडलर के अंतर्गत फ़ाइल src/apps/snmp/snmp_msg.c का फ़ंक्शन snmp_parse_inbound_frame है। तर्क msgAuthenticationParameters में हेरफेर करने से स्टैक-आधारित बफर ओवरफ्लो होता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। पैच का नाम 0c957ec03054eb6c8205e9c9d1d05d90ada3898c है। इस समस्या के समाधान के लिए पैच स्थापित करने की सलाह दी जाती है। परियोजना को दो अलग-अलग समस्या रिपोर्टें प्रस्तुत की गईं। उनकी प्रक्रिया को डुप्लिकेट के रूप में विलय कर दिया गया।
स्रोत
1CVE-2026-8836 — lwIP SNMPv3 स्टैक-आधारित बफ़र ओवरफ़्लो PoC (CVSS 9.8)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।