CVE-2026-25139

RIOT is an open-source microcontroller operating system, designed to match the requirements of Internet of Things (IoT) devices and other embedded devices. In version 2025.10 and prior, multiple out-of-bounds read allow any unauthenticated user, with ability to send or manipulate input packets, to read adjacent memory locations, or crash a vulnerable device running the 6LoWPAN stack. The received packet is cast into a sixlowpan_sfr_rfrag_t struct and dereferenced without validating the packet is large enough to contain the struct object. At time of publication, no known patch exists.
References
Configurations

Configuration 1 (hide)

cpe:2.3:o:riot-os:riot:*:*:*:*:*:*:*:*

History

20 Feb 2026, 17:08

Type Values Removed Values Added
Summary
  • (es) RIOT es un sistema operativo de microcontrolador de código abierto, diseñado para cumplir con los requisitos de los dispositivos de internet de las cosas (IoT) y otros dispositivos embebidos. En la versión 2025.10 y anteriores, múltiples lecturas fuera de límites permiten a cualquier usuario no autenticado, con la capacidad de enviar o manipular paquetes de entrada, leer ubicaciones de memoria adyacentes o bloquear un dispositivo vulnerable que ejecute la pila 6LoWPAN. El paquete recibido se convierte a una estructura sixlowpan_sfr_rfrag_t y se desreferencia sin validar que el paquete sea lo suficientemente grande como para contener el objeto de la estructura. En el momento de la publicación, no existe ningún parche conocido.
CPE cpe:2.3:o:riot-os:riot:*:*:*:*:*:*:*:*
First Time Riot-os
Riot-os riot
References () https://github.com/RIOT-OS/RIOT/security/advisories/GHSA-c8fh-23qr-97mc - () https://github.com/RIOT-OS/RIOT/security/advisories/GHSA-c8fh-23qr-97mc - Vendor Advisory, Exploit
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.1

04 Feb 2026, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-04 18:16

Updated : 2026-02-20 17:08


NVD link : CVE-2026-25139

Mitre link : CVE-2026-25139

CVE.ORG link : CVE-2026-25139


JSON object : View

Products Affected

riot-os

  • riot
CWE
CWE-125

Out-of-bounds Read