"value":"Contiki-NG is an open-source, cross-platform operating system for IoT devices. In affected versions it is possible to cause a buffer overflow when copying an IPv6 address prefix in the RPL-Classic implementation in Contiki-NG. In order to trigger the vulnerability, the Contiki-NG system must have joined an RPL DODAG. After that, an attacker can send a DAO packet with a Target option that contains a prefix length larger than 128 bits. The problem was fixed after the release of Contiki-NG 4.7. Users unable to upgrade may apply the patch in Contiki-NG PR #1615."
},
{
"lang":"es",
"value":"Contiki-NG es un sistema operativo de c\u00f3digo abierto y multiplataforma para dispositivos IoT. En las versiones afectadas es posible causar un desbordamiento de b\u00fafer cuando es copiado un prefijo de direcci\u00f3n IPv6 en la implementaci\u00f3n RPL-Classic en Contiki-NG. Para desencadenar la vulnerabilidad, el sistema Contiki-NG debe haberse unido a un DODAG RPL. Despu\u00e9s, un atacante puede enviar un paquete DAO con una opci\u00f3n Target que contenga una longitud de prefijo superior a 128 bits. El problema ha sido solucionado tras el lanzamiento de Contiki-NG versi\u00f3n 4.7. Los usuarios que no puedan actualizar pueden aplicar el parche en Contiki-NG PR #1615"