PT-2026-49709 · Zephyr · Zephyr
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 2.6.0 até 4.4.0
Descrição
Um erro de leitura use-after-free existe na implementação do IGMP IPv4. A função
igmp send() em subsys/net/ip/igmp.c lê a interface de rede de um pacote usando net pkt iface(pkt) após o pacote ter sido passado para net send data(). Em certas configurações, a última referência do pacote pode ser liberada pelo driver L2 ou pelo processamento de TX da pilha de rede, retornando o bloco de memória para a lista de livres antes que a leitura ocorra. Se CONFIG NET STATISTICS PER INTERFACE estiver habilitado, o ponteiro pendente resultante é dereferenciado para uma escrita de contador de estatísticas. Este caminho pode ser acionado sem autenticação por meio de consultas de associação IGMP IPv4 recebidas endereçadas a 224.0.0.1 ou por operações locais de junção, saída ou junção novamente de multicast. Isso pode levar a comportamentos indefinidos, travamentos esporádicos ou negação de serviço. Um padrão semelhante existe no caminho MLD IPv6 dentro da função mld send() em subsys/net/ip/ipv6 mld.c.Recomendações
Atualize o Zephyr para uma versão onde o ponteiro da interface seja armazenado em cache antes do envio na função
igmp send().
Restrinja o uso da função igmp send() ou desabilite as consultas de associação IGMP IPv4 para 224.0.0.1 como uma mitigação temporária.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr