Vulnerabilidad en TinyOS (CVE-2026-22211)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
14/01/2026
Última modificación:
14/01/2026
Descripción
Las versiones de TinyOS hasta la 2.1.2 inclusive contienen una vulnerabilidad de desbordamiento de búfer global en la implementación de salida formateada printfUART utilizada dentro de la pila de red ZigBee / IEEE 802.15.4. La implementación formatea la salida en un búfer global de tamaño fijo y concatena cadenas para los especificadores de formato %s usando strcat() sin verificar la capacidad restante del búfer. Cuando se invoca printfUART con una cadena controlada por el llamador más larga que el espacio disponible, la secuencia sprintf/strcat sin límites escribe más allá del final de debugbuf, lo que resulta en corrupción de memoria global. Esto puede causar denegación de servicio, comportamiento no deseado o revelación de información a través de un estado global adyacente corrupto o salida UART.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



