PT-2026-49712 · Zephyr · Zephyr

·

CVE-2026-10639

·

Publicado

2026-06-16

·

Atualizado

2026-08-06

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 1.14 through 4.4.0
Description Um problema de use-after-free existe na pilha IPv4 nativa dentro da função icmpv4 handle echo request() em subsys/net/ip/icmpv4.c. A função cria um pacote de resposta de eco e o passa para net try send data(), que transfere a propriedade do pacote para o caminho de transmissão. Esse processo pode liberar a memória do pacote de volta para seu slab via net pkt unref() e k mem slab free() antes que a função chame net stats update icmp sent() usando net pkt iface(reply). Consequentemente, o sistema lê a variável iface de uma memória liberada ou realocada. Quando CONFIG NET STATISTICS PER INTERFACE está habilitado, isso pode levar a uma operação de escrita através de um ponteiro obsoleto. Esta falha é acessível sem autenticação por qualquer host remoto que envie uma solicitação de ping e é controlada por CONFIG NET STATISTICS ICMP. O impacto inclui a possível corrupção de estatísticas de interface ou um travamento de negação de serviço (DoS) disparável remotamente devido a uma condição de corrida de tempo.
Recommendations Atualize o Zephyr para uma versão posterior à 4.4.0. Como mitigação temporária, desative CONFIG NET STATISTICS ICMP para evitar que o caminho de código vulnerável seja executado.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10639
GHSA-QHRF-W466-QMPW

Produtos afetados

Zephyr