PT-2026-53093 · Zephyr · Zephyr
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 4.0.0 até 4.4.0
Description
A implementação de
getaddrinfo() dos BSD-sockets em subsys/net/lib/sockets/getaddrinfo.c contém uma falha de use-after-return. A função passa um ponteiro para um objeto de estado alocado na pilha getaddrinfo state como o user data para uma consulta de resolvedor DNS assíncrona. Se a espera do semáforo expirar, o sistema tenta a consulta novamente sem cancelar a anterior ou redefinir o semáforo. Isso deixa um slot de consulta ativo no resolvedor apontando para um quadro de pilha fora de escopo. Uma resposta DNS subsequente ou um tempo de espera de consulta atrasado pode acionar dns resolve cb(), fazendo com que o sistema escreva no ponteiro obsoleto. Como o ID de transação de 16 bits usado para corresponder às respostas pode ser falsificado, um invasor de rede pode causar corrupção de memória, levando a falhas ou negação de serviço.Recommendations
Atualize as versões do Zephyr 4.0.0 até 4.4.0 para uma versão onde a consulta com tempo expirado seja cancelada por nome e tipo antes de tentar novamente e o semáforo local seja redefinido.
Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr