CVE-2026-7424 - FreeRTOS-Plus-... ノート

CVE-2026-7424 - FreeRTOS-Plus-TCPにおけるDHCPv6サブオプションパーサーでの整数アンダーフロー

ブリテンID:2026-022-AWS 範囲:AWS 内容タイプ:重要(注意が必要) 発行日:2026/04/29 12:20 PDT説明:FreeRTOS-Plus-TCPは、FreeRTOS向けのオープンソースでスケーラブルなTCP/IPスタックです。私たちはCVE-2026-7424を特定しました。これは、DHCPv6サブオプションパーサーの整数アンダーフローの問題が、隣接するネットワークユーザーがデバイスのIPv6アドレス割り当て、DNS設定、リース時間を破損させ、サービス拒否(IPタスクフリーズ、ハードウェアリセットが必要)を引き起こす可能性があることを示しています。影響を受けたバージョン:FreeRTOS-Plus-TCP >=V4.0.0 AND <=V4.2.5、>=V4.3.0 AND <=V4.4.0このAWSセキュリティブリテンに関する最新かつ完全な情報については、以下の記事をご参照ください。