Zephyr · Zephyr · CVE-2026-10645
**Nome do Software Vulnerável e Versões Afetadas**
Zephyr (versões afetadas não especificadas)
**Descrição**
O analisador de entradas de diretório ext2 não valida totalmente a estrutura da entrada de diretório no disco antes de copiar o nome da entrada e avançar o estado de travessia. Especificamente, na função `ext2 fetch direntry()`, o sistema verifica se `de name len` é menor ou igual a `EXT2 MAX FILE NAME`, mas não valida a relação estrutural entre `de rec len`, `de name len` e o limite do bloco de diretório. Isso inclui a falha em verificar se `de rec len` é diferente de zero, se possui pelo menos o tamanho do cabeçalho da entrada e se o registro cabe no bloco. Funções como `find dir entry()` e `ext2 get direntry()` utilizam então o `de rec len` não validado para avançar a travessia. Uma imagem ext2 manipulada pode desencadear uma leitura fora dos limites (out-of-bounds read) do buffer do bloco de diretório por meio de uma cópia de nome excessiva ou causar um loop infinito se `de rec len` for zero. Este problema ocorre durante caminhos de travessia de diretório, incluindo busca de caminho (pathname lookup), stat, open, unlink, rename e readdir, podendo levar à negação de serviço e leituras fora dos limites ao montar mídias não confiáveis.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.