漏洞信息详情
Contiki-NG 安全漏洞
- CNNVD编号:CNNVD-202208-2179
- 危害等级: 高危
- CVE编号: CVE-2021-32771
- 漏洞类型: 其他
- 发布时间: 2022-08-04
- 威胁类型: 远程
- 更新时间: 2022-08-11
- 厂 商:
- 漏洞来源:
漏洞简介
Contiki-NG是一套用于下一代IoT(物联网)设备的开源跨平台操作系统。
Contiki-NG 4.7及以前的版本存在安全漏洞,该漏洞源于攻击者在RPL-Classic实现中复制IPv6地址前缀时,可能会导致缓冲区溢出。触发该漏洞的前提是Contiki-NG系统必须加入RPL DODAG。在此之后,攻击者可以发送一个带有Target选项的DAO包(其中包含大于128位的前缀长度)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/contiki-ng/contiki-ng/security/advisories/GHSA-jqjf-v7v9-xp6w
参考网址
来源:MISC
链接:https://github.com/contiki-ng/contiki-ng/pull/1615/commits/587ae59956e00316fd44fd7072ac3a6a07b4b20f
来源:CONFIRM
链接:https://github.com/contiki-ng/contiki-ng/security/advisories/GHSA-jqjf-v7v9-xp6w
来源:MISC
链接:https://github.com/contiki-ng/contiki-ng/releases/tag/release%2Fv4.8
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-32771/
受影响实体
暂无
补丁
- Contiki-NG 安全漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论