Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Egill Sigurdur

#50584de 56,338
5.3CVSS total
Vulnerabilidades · 1
PT-2026-55829
5.3
2026-07-05
Zephyr · Zephyr · CVE-2026-10657
**Nome do Software Vulnerável e Versões Afetadas** Zephyr versões 1.10.0 through 3.7.0 **Description** O resolvedor de DNS contém uma falha na função `dns resolve name internal()` em `subsys/net/lib/dns/resolve.c` quando a opção `CONFIG MDNS RESOLVER` está habilitada. O sistema utiliza `memcmp()` para detectar consultas mDNS (.local), lendo fixamente 7 bytes do ponteiro de sufixo. Se o rótulo final do nome do host resolvido for menor que 7 bytes (como .com, .net ou .org), o processo lê de 1 a 2 bytes além do terminador NUL da string. Essa leitura excessiva ocorre quando a variável `query`, fornecida pelo chamador via `getaddrinfo()`, `dns get addr info()` ou `dns resolve name()`, está em um buffer com tamanho restrito. Se o limite da memória não estiver mapeado, isso pode causar uma falha resultando em negação de serviço. Não há divulgação de informações, pois os bytes lidos em excesso não são retornados. **Recommendations** Atualize o Zephyr para uma versão onde o `memcmp()` seja substituído por um `strcmp()` seguro para NUL na função `dns resolve name internal()`. Como medida de mitigação temporária, desabilite `CONFIG MDNS RESOLVER` para evitar que o caminho de código vulnerável seja compilado.