PT-2026-49709 · Zephyr · Zephyr

·

CVE-2026-10636

·

Publicado

2026-06-16

·

Atualizado

2026-06-16

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 2.6.0 até 4.4.0
Descrição Um erro de leitura use-after-free existe na implementação do IGMP IPv4. A função igmp send() em subsys/net/ip/igmp.c lê a interface de rede de um pacote usando net pkt iface(pkt) após o pacote ter sido passado para net send data(). Em certas configurações, a última referência do pacote pode ser liberada pelo driver L2 ou pelo processamento de TX da pilha de rede, retornando o bloco de memória para a lista de livres antes que a leitura ocorra. Se CONFIG NET STATISTICS PER INTERFACE estiver habilitado, o ponteiro pendente resultante é dereferenciado para uma escrita de contador de estatísticas. Este caminho pode ser acionado sem autenticação por meio de consultas de associação IGMP IPv4 recebidas endereçadas a 224.0.0.1 ou por operações locais de junção, saída ou junção novamente de multicast. Isso pode levar a comportamentos indefinidos, travamentos esporádicos ou negação de serviço. Um padrão semelhante existe no caminho MLD IPv6 dentro da função mld send() em subsys/net/ip/ipv6 mld.c.
Recomendações Atualize o Zephyr para uma versão onde o ponteiro da interface seja armazenado em cache antes do envio na função igmp send(). Restrinja o uso da função igmp send() ou desabilite as consultas de associação IGMP IPv4 para 224.0.0.1 como uma mitigação temporária.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10636
GHSA-FJ6Q-975V-65C9

Produtos afetados

Zephyr