bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud

tag: CVE-2026-7422

pokaż wszystkie
czwartek, 20 sierpnia 2026

FreeRTOS-Plus-TCP: dwie poważne luki w walidacji pakietów

W FreeRTOS-Plus-TCP (wersje 4.0.0–4.2.5 i 4.3.0–4.4.0) odkryto dwie krytyczne podatności: bypass walidacji MAC address pozwalający na omijanie checksumów oraz integer underflow w obsłudze ICMP echo reply mogący doprowadzić do crash'a urządzenia. Jeśli używasz tego TCP/IP stacka, szczególnie z włączoną obsługą ping'ów, powinieneś pilnie zaktualizować system.

źródło: [aws/security-bulletin]