PT-2026-55829 · Zephyr · Zephyr
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 1.10.0 through 3.7.0
Description
O resolvedor de DNS contém uma falha na função
dns resolve name internal() em subsys/net/lib/dns/resolve.c quando a opção CONFIG MDNS RESOLVER está habilitada. O sistema utiliza memcmp() para detectar consultas mDNS (.local), lendo fixamente 7 bytes do ponteiro de sufixo. Se o rótulo final do nome do host resolvido for menor que 7 bytes (como .com, .net ou .org), o processo lê de 1 a 2 bytes além do terminador NUL da string. Essa leitura excessiva ocorre quando a variável query, fornecida pelo chamador via getaddrinfo(), dns get addr info() ou dns resolve name(), está em um buffer com tamanho restrito. Se o limite da memória não estiver mapeado, isso pode causar uma falha resultando em negação de serviço. Não há divulgação de informações, pois os bytes lidos em excesso não são retornados.Recommendations
Atualize o Zephyr para uma versão onde o
memcmp() seja substituído por um strcmp() seguro para NUL na função dns resolve name internal().
Como medida de mitigação temporária, desabilite CONFIG MDNS RESOLVER para evitar que o caminho de código vulnerável seja compilado.Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr