PT-2026-53914 · Zephyr · Zephyr
CVE-2026-10655
·
Publicado
2026-06-30
·
Atualizado
2026-06-30
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 4.2.0 through 4.4.0
Description
O cliente SNTP assíncrono contém uma condição de corrida na função
sntp close async() em subsys/net/lib/sntp/sntp.c. O problema ocorre quando um descritor de arquivo de socket UDP é fechado diretamente por uma thread de chamada imediatamente após ser desvinculado do serviço de socket de rede, sem sincronização com a thread de poll do serviço de socket. Como a thread do serviço de socket monitora os sockets via zvfs poll e registra um k poll event apontando para o net context do socket sem manter uma referência, o objeto net context pode ser liberado e reutilizado enquanto a thread de poll ainda possui um nó de poller vinculado. Isso resulta em um use-after-free ou confusão de objetos das estruturas de poll do kernel. Um peer de rede ou um atacante off-path pode disparar isso ao descartar ou atrasar respostas SNTP/NTP, potencialmente causando a negação de serviço através do travamento da thread de rede ou corrupção de memória.Recommendations
Atualizar as versões do Zephyr 4.2.0 through 4.4.0 para uma versão onde a operação de fechamento seja adiada para a própria thread do serviço de socket via
net socket service close() utilizando NET SOCKET SERVICE CLOSE SOCKETS.Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr