PT-2026-57567 · Zephyr · Zephyr

CVE-2026-10665

·

Publicado

2026-07-12

·

Atualizado

2026-07-13

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versão 4.4.0
Description Uma gravação fora dos limites existe no subsistema WireGuard dentro da função wg process data message() localizada em wg crypto.c. O problema ocorre quando um payload de dados de transporte recebido é linearizado em um buffer de pool fixo. Como a função net buf linearize() é chamada usando um data len controlado pelo atacante tanto como a capacidade de destino quanto como o comprimento da cópia, a verificação de limite interna é ignorada. Se o data len exceder o limite CONFIG WIREGUARD BUF LEN — o que pode acontecer via fragmentos IPv4/IPv6 remontados ou quando o comprimento do buffer é inferior ao MTU do link — o sistema executa um memcpy que grava além do final do buffer do pool. Esta corrupção de memória ocorre antes da verificação de autenticação Poly1305, permitindo que um peer malicioso ou um atacante no caminho com um índice de sessão de receptor válido provoque uma negação de serviço remota.
Recommendations Atualize a versão 4.4.0 do Zephyr para uma versão que contenha a correção que implementa a rejeição explícita de data len que exceda CONFIG WIREGUARD BUF LEN e corrige a chamada net buf linearize() para usar net buf max len(buf) como a capacidade de destino.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10665
GHSA-3WQM-WGX2-9367

Produtos afetados

Zephyr