CVE-2026-7424 - FreeRTOS-Plus-... 노트

CVE-2026-7424 - FreeRTOS-Plus-TCP의 DHCPv6 하위 옵션 파서에서의 정수 언더플로우

게시판 ID: 2026-022-AWS 범위: AWS 콘텐츠 유형: 중요 (주의 필요) 출판일: 2026/04/29 오후 12:20 PDT 설명: FreeRTOS-Plus-TCP는 FreeRTOS용 오픈 소스, 확장 가능한 TCP/IP 스택입니다. 우리는 CVE-2026-7424를 확인했는데, 여기서 DHCPv6 하위 옵션 파서의 정수 언더플로우 문제가 인접한 네트워크 사용자가 장치의 IPv6 주소 할당, DNS 구성, 임대 시간을 손상시켜 서비스 거부(IP 작업 정지, 하드웨어 초기화 필요)를 일으킬 수 있습니다. 영향을 받은 버전: FreeRTOS-Plus-TCP >=V4.0.0 AND <=V4.2.5, >=V4.3.0 AND <= V4.4.0 이 AWS 보안 게시판과 관련된 가장 최시이자 완전한 정보는 아래 기사를 참고해 주시기 바랍니다.