PT-2026-107438 · Zephyr · Zephyr

CVE-2026-15894

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O manipulador de solicitação do Bluetooth Mesh On-Demand Private Proxy em subsys/bluetooth/mesh/solicitation.c contém um estouro de buffer na pilha. O problema ocorre na função sol pdu decrypt(), onde uma PDU de Solicitação recebida é copiada para um buffer de pilha fixo de 17 bytes usando net buf simple add mem() sem validar o comprimento da origem. Como a função net buf simple add() utiliza apenas asserções para proteções de espaço final que são removidas em compilações de produção, um comprimento de entrada superior a 17 bytes permite que um invasor sobrescreva a pilha com dados arbitrários.
Isso acontece porque o callback de varredura mesh em subsys/bluetooth/mesh/adv.c chama net buf simple restore() antes de chamar bt mesh sol recv(), fazendo com que buf->len inclua todo o payload de publicidade restante. Um invasor pode anexar estruturas de dados de publicidade extras ou preenchimento para exceder o limite do buffer. Como o bt mesh scan cb() processa dados de publicidade brutos e não autenticados, qualquer dispositivo ao alcance do rádio pode disparar isso enviando uma publicidade não conectável manipulada para um nó com CONFIG BT MESH OD PRIV PROXY SRV habilitado, sem a necessidade de emparelhamento, vinculação ou provisionamento. Isso pode levar à execução remota de código ou a uma negação de serviço remota.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como medida de mitigação temporária, desative a configuração CONFIG BT MESH OD PRIV PROXY SRV para evitar que o manipulador de solicitação processe essas requisições.

Exploit

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15894
GHSA-X37P-38WQ-CGWJ

Produtos afetados

Zephyr