PT-2026-57567 · Zephyr · Zephyr
CVE-2026-10665
·
Publicado
2026-07-12
·
Atualizado
2026-07-13
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versão 4.4.0
Description
Uma gravação fora dos limites existe no subsistema WireGuard dentro da função
wg process data message() localizada em wg crypto.c. O problema ocorre quando um payload de dados de transporte recebido é linearizado em um buffer de pool fixo. Como a função net buf linearize() é chamada usando um data len controlado pelo atacante tanto como a capacidade de destino quanto como o comprimento da cópia, a verificação de limite interna é ignorada. Se o data len exceder o limite CONFIG WIREGUARD BUF LEN — o que pode acontecer via fragmentos IPv4/IPv6 remontados ou quando o comprimento do buffer é inferior ao MTU do link — o sistema executa um memcpy que grava além do final do buffer do pool. Esta corrupção de memória ocorre antes da verificação de autenticação Poly1305, permitindo que um peer malicioso ou um atacante no caminho com um índice de sessão de receptor válido provoque uma negação de serviço remota.Recommendations
Atualize a versão 4.4.0 do Zephyr para uma versão que contenha a correção que implementa a rejeição explícita de
data len que exceda CONFIG WIREGUARD BUF LEN e corrige a chamada net buf linearize() para usar net buf max len(buf) como a capacidade de destino.Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr