Vulnerabilitat relacionada amb la gestió incorrecta de paquets de Mesh Link Establishment (MLE) a la pila OpenThread utilitzada als dispositius Google Nest.

ALERTES

08/10/2026

CVE-2025-36939

CRÍTIC (10,0)

CVSS3: 0,0

Hi ha diverses vulnerabilitats en la gestió de paquets MLE per part d’OpenThread. Un atacant autenticat a la mateixa xarxa Thread podria enviar paquets dissenyats específicament per provocar una denegació de servei. Aquests problemes inclouen fallades d’assertivitat provocables i un desbordament de memòria intermèdia al monticle (*stack-based buffer overflow*).

Sistemes Afectats

  • Google Nest Wifi Router Firmware 3.78.518349
  • Google Nest Wifi Point Firmware 3.78.518349
  • Google Nest Wifi Pro Firmware 3.78.518349

Remediació

Vegeu-ne les Referències.

Referències