PT-2026-53914 · Zephyr · Zephyr

CVE-2026-10655

·

Publicado

2026-06-30

·

Atualizado

2026-06-30

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 4.2.0 through 4.4.0
Description O cliente SNTP assíncrono contém uma condição de corrida na função sntp close async() em subsys/net/lib/sntp/sntp.c. O problema ocorre quando um descritor de arquivo de socket UDP é fechado diretamente por uma thread de chamada imediatamente após ser desvinculado do serviço de socket de rede, sem sincronização com a thread de poll do serviço de socket. Como a thread do serviço de socket monitora os sockets via zvfs poll e registra um k poll event apontando para o net context do socket sem manter uma referência, o objeto net context pode ser liberado e reutilizado enquanto a thread de poll ainda possui um nó de poller vinculado. Isso resulta em um use-after-free ou confusão de objetos das estruturas de poll do kernel. Um peer de rede ou um atacante off-path pode disparar isso ao descartar ou atrasar respostas SNTP/NTP, potencialmente causando a negação de serviço através do travamento da thread de rede ou corrupção de memória.
Recommendations Atualizar as versões do Zephyr 4.2.0 through 4.4.0 para uma versão onde a operação de fechamento seja adiada para a própria thread do serviço de socket via net socket service close() utilizando NET SOCKET SERVICE CLOSE SOCKETS.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10655
GHSA-34WR-CG29-C4MW

Produtos afetados

Zephyr