Desbordamiento de búfer en SMTP Client de Savannah
Savannah lwIP SMTP Client, versión 2.2.1.
xchglabs ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto provocar un fallo en el dispositivo o ejecutar código.
Aplicar el parche patch_125_smtp_txbuf.diff, disponible en el commit 614420f82c8729d070e01464c0dddb3c9525c772.
Tras aplicar la corrección, se deberán recompilar y desplegar nuevamente el firmware o las aplicaciones que incorporen el componente afectado.
CVE-2026-15340: vulnerabilidad de desbordamiento de búfer provocada por no comprobar correctamente el tamaño de la información recibida por el cliente SMTP. Un servidor SMTP malicioso podría enviar una respuesta AUTH especialmente manipulada para sobrescribir el búfer de transmisión. Su explotación podría provocar el cierre inesperado del dispositivo o permitir la ejecución remota de código.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-15340 | Crítica | No | SAVANNAH |


