Tpambor

#13967de 56,330
20.3CVSS total
Vulnerabilidades · 4
Baixa
1
Média
2
Alta
1
PT-2026-49709
3.7
2026-06-16
Zephyr · Zephyr · CVE-2026-10636
**Nome do Software Vulnerável e Versões Afetadas** Zephyr versões 2.6.0 até 4.4.0 **Descrição** Um erro de leitura use-after-free existe na implementação do IGMP IPv4. A função `igmp send()` em `subsys/net/ip/igmp.c` lê a interface de rede de um pacote usando `net pkt iface(pkt)` após o pacote ter sido passado para `net send data()`. Em certas configurações, a última referência do pacote pode ser liberada pelo driver L2 ou pelo processamento de TX da pilha de rede, retornando o bloco de memória para a lista de livres antes que a leitura ocorra. Se `CONFIG NET STATISTICS PER INTERFACE` estiver habilitado, o ponteiro pendente resultante é dereferenciado para uma escrita de contador de estatísticas. Este caminho pode ser acionado sem autenticação por meio de consultas de associação IGMP IPv4 recebidas endereçadas a 224.0.0.1 ou por operações locais de junção, saída ou junção novamente de multicast. Isso pode levar a comportamentos indefinidos, travamentos esporádicos ou negação de serviço. Um padrão semelhante existe no caminho MLD IPv6 dentro da função `mld send()` em `subsys/net/ip/ipv6 mld.c`. **Recomendações** Atualize o Zephyr para uma versão onde o ponteiro da interface seja armazenado em cache antes do envio na função `igmp send()`. Restrinja o uso da função `igmp send()` ou desabilite as consultas de associação IGMP IPv4 para 224.0.0.1 como uma mitigação temporária.