O serviço de transporte de blocos de dados fragmentados LoRaWAN (subsys/ lorawan/services/frag_transport.c) não valida o contador de fragmentos num comando DATA_ FRAGMENT recebido antes de encaminha- lo para o decodificador configurado. Em frag_transport_package_callback() o valor frag_counter = hdr->frag_index_n & 0 x 3 FFF é tirado diretamente da carga útil do downlink e passado para o decodificador, que deriva um índice de array e flash offset como frag_counter - 1. Os fragmentos de DataFragment são 1 - indexado, então um frag_counter de 0 subfluxos que aritmética. Com o decodificador padrão Semtech/LoRamAC-node, este alcance FragDecoder.FragNbMissingIndex[fragCounter - 1 ] = 0; em FragDecoderProcess(), onde fragCounter - 1 avalia para - 1 e escreve um 'int' 16 _t zero fora dos limites, pouco antes do array e na MatrixM adjacente 2 Estado de recuperação-matriz B do objeto de descodificador estático (CWE- 787 ). Uma gravação acompanhante deriva um desvio flash selvagem, mas esse caminho é rejeitado pela verificação dos limites flash_area_write(). O decodificador de memória baixa (frag_dec()) não está corrompido: os seus acessos de bit- array e flash fora de alcance são capturados por cheques sys_bitarray_ e flash_area_ limits. O manipulador é o callback downlink registrado para a porta de transporte de fragmentação, acessível sempre que exista uma sessão de fragmentação ativa, por isso o byte que desencadeia é a entrada de rede LoRaWAN/ FUOTA influenciada pelo atacante. Ativando- o requer ligações baixas autenticadas (chaves de sessão LoRaWAN MAC ou uma rede maliciosa/compromessa ou servidor FUOTA) e uma sessão de fragmentação ativa. O impacto está contido: corrupção do estado de descodificador e negação da sessão de atualização do firmware (FUOTA) em vez de corrupção de memória controlável ou execução de código. A correção adiciona uma verificação de camada de transporte que rejeita frag_counter == 0, fechando o defeito para ambas as backends de descodificador.
O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 12363 foi publicado em 2026 - 08 - 14 T 18: 17: 21.697 Z e última modificação em 2026 - 08 - 26 T 16: 59: 23.267 Z. O seu estado gravado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.2, gravidade MEDIUM, vetor CVSS: 3.1 /AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L, pontuação de exploração 1.6, pontuação de impacto 2.5; CVSS.
Classificações de fraqueza associadas: CWE- 787.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.