PT-2026-51427 · Zephyr · Zephyr

·

CVE-2026-10658

·

Publicado

2026-06-22

·

Atualizado

2026-06-23

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição Uma validação de comprimento ausente no caminho de recebimento ISO do Bluetooth Host pode ser acionada por dados HCI ISO malformados. Na função bt iso recv() (subsys/bluetooth/host/iso.c), ao processar fragmentos PB=START/SINGLE, o sistema tenta extrair um cabeçalho TS SDU (8 bytes, ts=1) ou um cabeçalho SDU não-TS (4 bytes, ts=0) sem verificar se buf->len contém a quantidade mínima de bytes necessária. Embora a verificação de comprimento HCI ISO externa em hci iso() valide a consistência do comprimento da carga útil, ela não verifica o tamanho mínimo do cabeçalho SDU interno. Consequentemente, um pacote com comprimento de carga útil igual a 1 pode passar por hci iso() e atingir net buf pull mem(), que exige que buf->len seja maior ou igual ao comprimento solicitado. Isso resulta em um assert do kernel e negação de serviço em builds com assert habilitado, ou comportamento de leitura fora dos limites (out-of-bounds read) em builds sem assert. O problema afeta produtos que utilizam o Zephyr Host com CONFIG BT ISO RX habilitado, particularmente onde os dados HCI recebidos podem ser influenciados por um controlador comprometido ou tráfego ISO encaminhado malformado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10658
GHSA-26G8-RMPF-J6CW

Produtos afetados

Zephyr