PT-2026-51427 · Zephyr · Zephyr
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
Uma validação de comprimento ausente no caminho de recebimento ISO do Bluetooth Host pode ser acionada por dados HCI ISO malformados. Na função
bt iso recv() (subsys/bluetooth/host/iso.c), ao processar fragmentos PB=START/SINGLE, o sistema tenta extrair um cabeçalho TS SDU (8 bytes, ts=1) ou um cabeçalho SDU não-TS (4 bytes, ts=0) sem verificar se buf->len contém a quantidade mínima de bytes necessária. Embora a verificação de comprimento HCI ISO externa em hci iso() valide a consistência do comprimento da carga útil, ela não verifica o tamanho mínimo do cabeçalho SDU interno. Consequentemente, um pacote com comprimento de carga útil igual a 1 pode passar por hci iso() e atingir net buf pull mem(), que exige que buf->len seja maior ou igual ao comprimento solicitado. Isso resulta em um assert do kernel e negação de serviço em builds com assert habilitado, ou comportamento de leitura fora dos limites (out-of-bounds read) em builds sem assert. O problema afeta produtos que utilizam o Zephyr Host com CONFIG BT ISO RX habilitado, particularmente onde os dados HCI recebidos podem ser influenciados por um controlador comprometido ou tráfego ISO encaminhado malformado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr