Xuedugu

#7708de 56,330
37.9CVSS total
Vulnerabilidades · 5
Média
1
Alta
3
Crítica
1
PT-2026-53911
7.4
2026-06-30
Zephyr · Zephyr · CVE-2026-10652
**Nome do Software Vulnerável e Versões Afetadas** Zephyr versão 4.3.0 Zephyr versão 4.4.0 **Descrição** O resolvedor DNS em `subsys/net/lib/dns` não valida adequadamente o `rdlength` de registros de recurso em respostas DNS dentro da função `dns unpack answer()`. Isso permite a aceitação de um `rdlength` declarado por um invasor que pode se estender além do final do datagrama recebido. Subsequentemente, os consumidores TXT e SRV em `dns validate record()` (localizados em `resolve.c`) utilizam `memcpy` para ler até `rdlength` bytes do buffer de recebimento sem realizar uma verificação de limites em relação ao tamanho real do pacote. Um servidor DNS malicioso, um invasor no caminho (on-path) ou um nó da LAN (se mDNS/LLMNR estiver habilitado) pode criar respostas TXT ou SRV truncadas para desencadear uma leitura fora dos limites da memória do pool de recebimento adjacente. Isso resulta em um vazamento de informações, onde bytes obsoletos de pacotes DNS anteriores ou memória não inicializada são retornados à aplicação. Em certas configurações, isso também pode causar uma falha no sistema, levando a uma negação de serviço. **Recomendações** Atualize o Zephyr versão 4.3.0 para uma versão onde a função `dns unpack answer()` rejeite registros cujo rdata declarado se estenda além de `dns msg->msg size`. Atualize o Zephyr versão 4.4.0 para uma versão onde a função `dns unpack answer()` rejeite registros cujo rdata declarado se estenda além de `dns msg->msg size`.
PT-2026-50394
7.1
2026-06-17
Zephyr · Zephyr · CVE-2026-10641
**Nome do Software Vulnerável e Versões Afetadas** Zephyr versões 1.7 até 4.4.0 **Descrição** O analisador da função Hands-Free do Perfil de Mãos Livres (HFP) do Bluetooth Classic em `subsys/bluetooth/host/classic/hfp hf.c` contém uma gravação fora dos limites (out-of-bounds write). Durante a configuração da Conexão de Nível de Serviço, a unidade Hands-Free (HF) envia `AT+CIND=?` e analisa a resposta do Attendant Gateway (AG) na função `cind handle()`, que atribui um índice de contador por entrada e chama `cind handle values()` para cada elemento da lista. A função `cind handle values()` grava em `hf-ind table[index]` sem verificar se o `index` está dentro da matriz `int8 t ind table[]` de 20 elementos da `struct bt hfp hf`. Como o analisador não limita o número de entradas da lista `+CIND:`, um Attendant Gateway remoto pode enviar uma resposta com mais de 20 entradas para tornar o `index` arbitrariamente grande. Isso permite a gravação de valores além da matriz em campos adjacentes da estrutura, como máscaras de recursos, estado de SDP/versão, a matriz `calls[]` e registros de trabalho/atômicos, potencialmente extrapolando o slot do pool de conexão estática. Isso resulta em corrupção de memória e negação de serviço do host Bluetooth, desencadeado por uma única resposta AT malformada sem interação do usuário. **Recomendações** Atualize o Zephyr para uma versão posterior à 4.4.0. Como medida paliativa temporária, desative `CONFIG BT HFP HF` para mitigar o risco de exploração.