PT-2026-49241 · Zephyrproject · Zephyr
CVSS v3.1
5.3
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões anteriores a 4.4.1
Descrição
A pilha TCP nativa contém uma falha de use-after-free ao iterar a lista global de conexões na função
net tcp foreach(). O problema ocorre porque a função libera o tcp lock ao invocar um callback por conexão. Uma função tcp conn release() concorrente, acionada quando a contagem de referência de uma conexão chega a zero, pode remover e liberar a próxima conexão armazenada em cache usando k mem slab free(). Quando o iterador subsequentemente desreferencia essa memória liberada, isso pode levar a um travamento do sistema (negação de serviço) ou permitir que um callback opere em um objeto influenciado por um invasor, resultando potencialmente em divulgação de informações. Este comportamento é acionado via o comando de shell de rede 'net conn' ou a função net tcp close all for iface() durante um evento de queda de interface.Recomendações
Atualize para a versão 4.4.1 ou posterior para garantir que o encerramento da conexão em
tcp conn release() seja realizado dentro da seção crítica do tcp lock e que o lock seja mantido durante os callbacks em net tcp foreach().Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr