RIOTは、IoT(モノのインターネット)デバイスやその他の組み込みデバイスの要件に合わせて設計されたオープンソースのマイクロコントローラ向けOSです。RIOT OS v2025.07のIPv6断片再構築実装に脆弱性が発見されました。最初の断片(オフセット=0)の内容を再構築バッファにコピーする際にサイズチェックが行われません。まず短い断片(同じくオフセット=0)を送信することで小さい再構築バッファの作成を強制できます。再構築バッファのオーバーフローは他のパケットバッファの状態を破壊し、攻撃者がさらなるメモリ破損(潜在的にはリモートコード実行)を引き起こす可能性があります。この脆弱性を引き起こすには、`gnrc_ipv6_ext_frag`モジュールが含まれており、攻撃者が任意のIPv6パケットを被害者に送信できる必要があります。問題はバージョン2025.10で修正されています。