PT-2026-102354 · Zephyr Os · Zephyr Os

CVE-2026-18415

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr OS (versões afetadas não especificadas)
Descrição Uma gravação fora dos limites pode ocorrer na função ieee802154 send() em subsys/net/l2/ieee802154/ieee802154.c. Quando CONFIG NET L2 IEEE802154 FRAGMENT está habilitado e a fragmentação 6LoWPAN não é necessária, o sistema executa uma adição de memória não verificada usando net buf add mem(). Isso permite que um pacote superdimensionado ultrapasse o buffer de transmissão de 125 bytes tx frame buf pool.
Embora não seja acessível via rádio para pacotes NET AF INET6, o problema é acessível através de sockets NET AF PACKET vinculados a uma interface 802.15.4. Especificamente, para NET SOCK RAW, o bloco 6LoWPAN é ignorado e, para NET SOCK DGRAM, o processo retorna prematuramente no teste de família de endereços, ignorando a validação de comprimento. Um aplicativo ou uma thread não privilegiada em uma compilação CONFIG USERSPACE usando zsock socket() e zsock sendto() pode desencadear uma gravação em modo supervisor além do buffer do pool. O impacto inclui a corrupção de memória adjacente ao pool, podendo levar a uma falha do sistema ou comprometimento do estado do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18415
GHSA-J76J-JRJC-XGVP

Produtos afetados

Zephyr Os