PT-2026-55828 · Zephyr · Zephyr

CVE-2026-10656

·

Publicado

2026-07-05

·

Atualizado

2026-07-06

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versão 4.4.0
Description O driver do controlador de dispositivo USB MAX32xxx (drivers/usb/udc/udc max32.c, compatível com adi max32 usbhs) contém uma falha na qual ele desreferencia um buffer de endpoint em seus manipuladores de conclusão de transferência OUT e IN sem verificar se o buffer é NULL. Especificamente, a função udc event xfer out done() chama net buf add(buf, ep request->actlen) imediatamente após buf = udc buf get(ep cfg), mas udc buf get() pode retornar NULL se o FIFO do endpoint estiver vazio. Isso ocorre porque um evento de conclusão de transferência é processado de forma assíncrona; se um host USB abortar uma transferência de controle EP0 em andamento com um novo pacote SETUP, o FIFO do endpoint pode ser esvaziado antes que o evento seja processado. Isso leva a uma desreferência de ponteiro quase-NULL, resultando no travamento do dispositivo e negação de serviço. Este problema pode ser acionado por um host USB com acesso físico ao barramento e não requer autenticação.
Recommendations Atualize o Zephyr para uma versão que contenha a correção que implementa verificações de buffer NULL em ambos os manipuladores OUT-done e IN-done para retornar antecipadamente com UDC EVT ERROR/-ENOBUFS.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10656
GHSA-58P9-6MJQ-RF2M

Produtos afetados

Zephyr