PT-2026-102411 · Zephyr · Zephyr
CVE-2026-18417
·
Publicado
2026-09-28
·
Atualizado
2026-09-29
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 4.3.0 through 4.4.x
Description
A camada nativa de BSD-socket registra incorretamente erros de socket assíncronos pendentes ao armazená-los no campo
user data da estrutura net context. Esse campo também é utilizado pela pilha de rede para contextos TCP de escuta para armazenar ponteiros de contexto pai. Quando ocorre uma falha de aceitação, um valor de erro é armazenado onde se espera um ponteiro. Na versão 4.3.0, eventos repetidos de queda de interface de rede podem fazer com que a função zsock accepted cb() desreferencie esse valor de erro como um ponteiro, levando a um acesso de ponteiro curinga e a um erro fatal do kernel, resultando em negação de serviço. Nas versões 4.3.1 e 4.4.x, o problema persiste através de uma condição de corrida mais estreita durante handshakes ou via a função getsockopt(SO ERROR). A falha é desencadeada por mudanças de estado da interface de rede, e não por pacotes enviados por um invasor.Detalhes técnicos incluem as seguintes funções vulneráveis:
zsock accepted cb()zsock received cb()zsock connected cb()zsock close ctx()net tcp accept()close tcp conn()
Recommendations
Atualize o Zephyr para uma versão onde os erros pendentes sejam armazenados em um campo dedicado
net context.sock error e o campo user data permaneça intacto.
Como mitigação temporária, restrinja a capacidade de usuários não autorizados de forçar eventos de queda de link de rede ou limite o acesso local/físico ao dispositivo.Exploit
Correção
DoS
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr