PT-2026-102411 · Zephyr · Zephyr

CVE-2026-18417

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 4.3.0 through 4.4.x
Description A camada nativa de BSD-socket registra incorretamente erros de socket assíncronos pendentes ao armazená-los no campo user data da estrutura net context. Esse campo também é utilizado pela pilha de rede para contextos TCP de escuta para armazenar ponteiros de contexto pai. Quando ocorre uma falha de aceitação, um valor de erro é armazenado onde se espera um ponteiro. Na versão 4.3.0, eventos repetidos de queda de interface de rede podem fazer com que a função zsock accepted cb() desreferencie esse valor de erro como um ponteiro, levando a um acesso de ponteiro curinga e a um erro fatal do kernel, resultando em negação de serviço. Nas versões 4.3.1 e 4.4.x, o problema persiste através de uma condição de corrida mais estreita durante handshakes ou via a função getsockopt(SO ERROR). A falha é desencadeada por mudanças de estado da interface de rede, e não por pacotes enviados por um invasor.
Detalhes técnicos incluem as seguintes funções vulneráveis:
  • zsock accepted cb()
  • zsock received cb()
  • zsock connected cb()
  • zsock close ctx()
  • net tcp accept()
  • close tcp conn()
Recommendations Atualize o Zephyr para uma versão onde os erros pendentes sejam armazenados em um campo dedicado net context.sock error e o campo user data permaneça intacto. Como mitigação temporária, restrinja a capacidade de usuários não autorizados de forçar eventos de queda de link de rede ou limite o acesso local/físico ao dispositivo.

Exploit

Correção

DoS

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18417
GHSA-P8R8-8MW8-3WF9

Produtos afetados

Zephyr