CVE-2026-56111
Marlin Firmware 2.1.2.7 の M421 G-code ハンドラにおける境界外書き込み
- 公開済み
- 2026/06/24
- 更新済み
- 2026/07/28
- CNA の割り当て
- VulnCheck
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X低 · 今後 30 日間
- パーセンタイル
- 49.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Marlin Firmware 2.1.2.7 以前(コミット 1f255d1 で修正済み)は、MESH_BED_LEVELING を有効にしてビルドした場合、M421 G-code ハンドラに範囲外書き込みの脆弱性が存在し、攻撃者が範囲外の X および Y グリッドインデックスを指定することでファームウェアメモリを破損させることができます。攻撃者は、USB シリアル、ネットワークインターフェース、または悪意のある gcode ファイルを介して単一の細工された G-code コマンドを送信し、攻撃者が制御する 32 ビット浮動小数点値を z_values 配列の境界を超えて書き込むことで、隣接するファームウェア変数を破損させ、サービス拒否またはファームウェア状態の破損を引き起こす可能性があります。
ソース
1CVE-2026-56111 の概念実証エクスプロイト。Marlin ファームウェアの M421 G コードハンドラにおける領域外書き込みであり、巧妙に細工された G コードコマンドを介して制約されたメモリ破壊を実証します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。