PT-2026-55828 · Zephyr · Zephyr
CVE-2026-10656
·
Publicado
2026-07-05
·
Atualizado
2026-07-06
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versão 4.4.0
Description
O driver do controlador de dispositivo USB MAX32xxx (drivers/usb/udc/udc max32.c, compatível com adi max32 usbhs) contém uma falha na qual ele desreferencia um buffer de endpoint em seus manipuladores de conclusão de transferência OUT e IN sem verificar se o buffer é NULL. Especificamente, a função
udc event xfer out done() chama net buf add(buf, ep request->actlen) imediatamente após buf = udc buf get(ep cfg), mas udc buf get() pode retornar NULL se o FIFO do endpoint estiver vazio. Isso ocorre porque um evento de conclusão de transferência é processado de forma assíncrona; se um host USB abortar uma transferência de controle EP0 em andamento com um novo pacote SETUP, o FIFO do endpoint pode ser esvaziado antes que o evento seja processado. Isso leva a uma desreferência de ponteiro quase-NULL, resultando no travamento do dispositivo e negação de serviço. Este problema pode ser acionado por um host USB com acesso físico ao barramento e não requer autenticação.Recommendations
Atualize o Zephyr para uma versão que contenha a correção que implementa verificações de buffer NULL em ambos os manipuladores OUT-done e IN-done para retornar antecipadamente com UDC EVT ERROR/-ENOBUFS.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr