CVE-2026-7424 - FreeRTOS-Plus-... 笔记

CVE-2026-7424 - FreeRTOS-Plus-TCP 中 DHCPv6 子选项解析器存在整数下溢漏洞

公告编号:2026-022-AWS 范围:AWS 内容类型:重要(需关注) 发布日期:2026/04/29 太平洋夏令时中午12:20描述:FreeRTOS-Plus-TCP 是一个开源、可扩展的 FreeRTOS TCP/IP 协议栈。我们发现了CVE-2026-7424号,其中DHCPv6子选项解析器中的整数溢出问题可能导致邻近网络用户破坏设备的IPv6地址分配、DNS配置和租赁时间,并导致拒绝服务(IP任务冻结,需要硬件重置)。受影响版本:FreeRTOS-Plus-TCP >=V4.0.0 AND <=V4.2.5,>=V4.3.0 AND <= V4.4.0请参阅以下文章,获取与本AWS安全公告相关的最新完整信息。