PT-2026-53093 · Zephyr · Zephyr

·

CVE-2026-10646

·

Publicado

2026-06-28

·

Atualizado

2026-08-06

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 4.0.0 até 4.4.0
Description A implementação de getaddrinfo() dos BSD-sockets em subsys/net/lib/sockets/getaddrinfo.c contém uma falha de use-after-return. A função passa um ponteiro para um objeto de estado alocado na pilha getaddrinfo state como o user data para uma consulta de resolvedor DNS assíncrona. Se a espera do semáforo expirar, o sistema tenta a consulta novamente sem cancelar a anterior ou redefinir o semáforo. Isso deixa um slot de consulta ativo no resolvedor apontando para um quadro de pilha fora de escopo. Uma resposta DNS subsequente ou um tempo de espera de consulta atrasado pode acionar dns resolve cb(), fazendo com que o sistema escreva no ponteiro obsoleto. Como o ID de transação de 16 bits usado para corresponder às respostas pode ser falsificado, um invasor de rede pode causar corrupção de memória, levando a falhas ou negação de serviço.
Recommendations Atualize as versões do Zephyr 4.0.0 até 4.4.0 para uma versão onde a consulta com tempo expirado seja cancelada por nome e tipo antes de tentar novamente e o semáforo local seja redefinido.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10646
GHSA-H752-VHMF-29W6

Produtos afetados

Zephyr