Zephyr · Zephyr · CVE-2026-10657
**Nome do Software Vulnerável e Versões Afetadas**
Zephyr versões 1.10.0 through 3.7.0
**Description**
O resolvedor de DNS contém uma falha na função `dns resolve name internal()` em `subsys/net/lib/dns/resolve.c` quando a opção `CONFIG MDNS RESOLVER` está habilitada. O sistema utiliza `memcmp()` para detectar consultas mDNS (.local), lendo fixamente 7 bytes do ponteiro de sufixo. Se o rótulo final do nome do host resolvido for menor que 7 bytes (como .com, .net ou .org), o processo lê de 1 a 2 bytes além do terminador NUL da string. Essa leitura excessiva ocorre quando a variável `query`, fornecida pelo chamador via `getaddrinfo()`, `dns get addr info()` ou `dns resolve name()`, está em um buffer com tamanho restrito. Se o limite da memória não estiver mapeado, isso pode causar uma falha resultando em negação de serviço. Não há divulgação de informações, pois os bytes lidos em excesso não são retornados.
**Recommendations**
Atualize o Zephyr para uma versão onde o `memcmp()` seja substituído por um `strcmp()` seguro para NUL na função `dns resolve name internal()`.
Como medida de mitigação temporária, desabilite `CONFIG MDNS RESOLVER` para evitar que o caminho de código vulnerável seja compilado.