PT-2026-49241 · Zephyrproject · Zephyr

·

CVE-2026-10634

·

Publicado

2026-06-15

·

Atualizado

2026-08-06

CVSS v3.1

5.3

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões anteriores a 4.4.1
Descrição A pilha TCP nativa contém uma falha de use-after-free ao iterar a lista global de conexões na função net tcp foreach(). O problema ocorre porque a função libera o tcp lock ao invocar um callback por conexão. Uma função tcp conn release() concorrente, acionada quando a contagem de referência de uma conexão chega a zero, pode remover e liberar a próxima conexão armazenada em cache usando k mem slab free(). Quando o iterador subsequentemente desreferencia essa memória liberada, isso pode levar a um travamento do sistema (negação de serviço) ou permitir que um callback opere em um objeto influenciado por um invasor, resultando potencialmente em divulgação de informações. Este comportamento é acionado via o comando de shell de rede 'net conn' ou a função net tcp close all for iface() durante um evento de queda de interface.
Recomendações Atualize para a versão 4.4.1 ou posterior para garantir que o encerramento da conexão em tcp conn release() seja realizado dentro da seção crítica do tcp lock e que o lock seja mantido durante os callbacks em net tcp foreach().

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10634

Produtos afetados

Zephyr