Vulnerabilitat relacionada amb la gestió incorrecta de paquets de Mesh Link Establishment (MLE) a la pila OpenThread utilitzada als dispositius Google Nest.
08/10/2026
CVE-2025-36939
CRÍTIC (10,0)
CVSS3: 0,0
Hi ha diverses vulnerabilitats en la gestió de paquets MLE per part d’OpenThread. Un atacant autenticat a la mateixa xarxa Thread podria enviar paquets dissenyats específicament per provocar una denegació de servei. Aquests problemes inclouen fallades d’assertivitat provocables i un desbordament de memòria intermèdia al monticle (*stack-based buffer overflow*).
Sistemes Afectats
- Google Nest Wifi Router Firmware 3.78.518349
- Google Nest Wifi Point Firmware 3.78.518349
- Google Nest Wifi Pro Firmware 3.78.518349
Remediació
Vegeu-ne les Referències.
Referències









