PT-2026-49712 · Zephyr · Zephyr
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 1.14 through 4.4.0
Description
Um problema de use-after-free existe na pilha IPv4 nativa dentro da função
icmpv4 handle echo request() em subsys/net/ip/icmpv4.c. A função cria um pacote de resposta de eco e o passa para net try send data(), que transfere a propriedade do pacote para o caminho de transmissão. Esse processo pode liberar a memória do pacote de volta para seu slab via net pkt unref() e k mem slab free() antes que a função chame net stats update icmp sent() usando net pkt iface(reply). Consequentemente, o sistema lê a variável iface de uma memória liberada ou realocada. Quando CONFIG NET STATISTICS PER INTERFACE está habilitado, isso pode levar a uma operação de escrita através de um ponteiro obsoleto. Esta falha é acessível sem autenticação por qualquer host remoto que envie uma solicitação de ping e é controlada por CONFIG NET STATISTICS ICMP. O impacto inclui a possível corrupção de estatísticas de interface ou um travamento de negação de serviço (DoS) disparável remotamente devido a uma condição de corrida de tempo.Recommendations
Atualize o Zephyr para uma versão posterior à 4.4.0.
Como mitigação temporária, desative
CONFIG NET STATISTICS ICMP para evitar que o caminho de código vulnerável seja executado.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr