PT-2026-102354 · Zephyr Os · Zephyr Os
CVE-2026-18415
·
Publicado
2026-09-28
·
Atualizado
2026-09-28
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr OS (versões afetadas não especificadas)
Descrição
Uma gravação fora dos limites pode ocorrer na função
ieee802154 send() em subsys/net/l2/ieee802154/ieee802154.c. Quando CONFIG NET L2 IEEE802154 FRAGMENT está habilitado e a fragmentação 6LoWPAN não é necessária, o sistema executa uma adição de memória não verificada usando net buf add mem(). Isso permite que um pacote superdimensionado ultrapasse o buffer de transmissão de 125 bytes tx frame buf pool.Embora não seja acessível via rádio para pacotes
NET AF INET6, o problema é acessível através de sockets NET AF PACKET vinculados a uma interface 802.15.4. Especificamente, para NET SOCK RAW, o bloco 6LoWPAN é ignorado e, para NET SOCK DGRAM, o processo retorna prematuramente no teste de família de endereços, ignorando a validação de comprimento. Um aplicativo ou uma thread não privilegiada em uma compilação CONFIG USERSPACE usando zsock socket() e zsock sendto() pode desencadear uma gravação em modo supervisor além do buffer do pool. O impacto inclui a corrupção de memória adjacente ao pool, podendo levar a uma falha do sistema ou comprometimento do estado do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr Os