PT-2026-51425 · Zephyr · Zephyr

·

CVE-2026-10645

·

Publicado

2026-06-22

·

Atualizado

2026-06-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O analisador de entradas de diretório ext2 não valida totalmente a estrutura da entrada de diretório no disco antes de copiar o nome da entrada e avançar o estado de travessia. Especificamente, na função ext2 fetch direntry(), o sistema verifica se de name len é menor ou igual a EXT2 MAX FILE NAME, mas não valida a relação estrutural entre de rec len, de name len e o limite do bloco de diretório. Isso inclui a falha em verificar se de rec len é diferente de zero, se possui pelo menos o tamanho do cabeçalho da entrada e se o registro cabe no bloco. Funções como find dir entry() e ext2 get direntry() utilizam então o de rec len não validado para avançar a travessia. Uma imagem ext2 manipulada pode desencadear uma leitura fora dos limites (out-of-bounds read) do buffer do bloco de diretório por meio de uma cópia de nome excessiva ou causar um loop infinito se de rec len for zero. Este problema ocorre durante caminhos de travessia de diretório, incluindo busca de caminho (pathname lookup), stat, open, unlink, rename e readdir, podendo levar à negação de serviço e leituras fora dos limites ao montar mídias não confiáveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10645
GHSA-HWRH-9H3X-VCCM

Produtos afetados

Zephyr