Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Adam Szewczyk

#40100de 56,330
7.4CVSS total
Vulnerabilidades · 1
PT-2026-53093
7.4
2026-06-28
Zephyr · Zephyr · CVE-2026-10646
**Nome do Software Vulnerável e Versões Afetadas** Zephyr versões 4.0.0 até 4.4.0 **Description** A implementação de `getaddrinfo()` dos BSD-sockets em `subsys/net/lib/sockets/getaddrinfo.c` contém uma falha de use-after-return. A função passa um ponteiro para um objeto de estado alocado na pilha `getaddrinfo state` como o `user data` para uma consulta de resolvedor DNS assíncrona. Se a espera do semáforo expirar, o sistema tenta a consulta novamente sem cancelar a anterior ou redefinir o semáforo. Isso deixa um slot de consulta ativo no resolvedor apontando para um quadro de pilha fora de escopo. Uma resposta DNS subsequente ou um tempo de espera de consulta atrasado pode acionar `dns resolve cb()`, fazendo com que o sistema escreva no ponteiro obsoleto. Como o ID de transação de 16 bits usado para corresponder às respostas pode ser falsificado, um invasor de rede pode causar corrupção de memória, levando a falhas ou negação de serviço. **Recommendations** Atualize as versões do Zephyr 4.0.0 até 4.4.0 para uma versão onde a consulta com tempo expirado seja cancelada por nome e tipo antes de tentar novamente e o semáforo local seja redefinido.