Contiki-NG是一套用于下一代IoT(物联网)设备的开源跨平台操作系统。 Contiki-NG 存在缓冲区错误漏洞,该漏洞源于在4.6之前的操作系统版本中的RPL- classic和RPL- lite实现不验证RPL源路由报头中的地址指针。攻击者可利用该漏洞通过注入到网络堆栈中的数据包导致超出范围的写操作。
Contiki-NG是一套用于下一代IoT(物联网)设备的开源跨平台操作系统。 Contiki-NG 存在缓冲区错误漏洞,该漏洞源于在4.6之前的操作系统版本中的RPL- classic和RPL- lite实现不验证RPL源路由报头中的地址指针。攻击者可利用该漏洞通过注入到网络堆栈中的数据包导致超出范围的写操作。