PT-2026-55829 · Zephyr · Zephyr

·

CVE-2026-10657

·

Publicado

2026-07-05

·

Atualizado

2026-07-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 1.10.0 through 3.7.0
Description O resolvedor de DNS contém uma falha na função dns resolve name internal() em subsys/net/lib/dns/resolve.c quando a opção CONFIG MDNS RESOLVER está habilitada. O sistema utiliza memcmp() para detectar consultas mDNS (.local), lendo fixamente 7 bytes do ponteiro de sufixo. Se o rótulo final do nome do host resolvido for menor que 7 bytes (como .com, .net ou .org), o processo lê de 1 a 2 bytes além do terminador NUL da string. Essa leitura excessiva ocorre quando a variável query, fornecida pelo chamador via getaddrinfo(), dns get addr info() ou dns resolve name(), está em um buffer com tamanho restrito. Se o limite da memória não estiver mapeado, isso pode causar uma falha resultando em negação de serviço. Não há divulgação de informações, pois os bytes lidos em excesso não são retornados.
Recommendations Atualize o Zephyr para uma versão onde o memcmp() seja substituído por um strcmp() seguro para NUL na função dns resolve name internal(). Como medida de mitigação temporária, desabilite CONFIG MDNS RESOLVER para evitar que o caminho de código vulnerável seja compilado.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10657
GHSA-76JH-3J5F-9VQ4

Produtos afetados

Zephyr