PT-2026-57568 · Zephyr · Zephyr

CVE-2026-10666

·

Publicado

2026-07-12

·

Atualizado

2026-07-12

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 1.9.0 through 4.4.0
Description A função parse ipv4() em subsys/net/ip/utils.c, acessada via net ipaddr parse() para strings no formato "a.b.c.d:port", contém uma falha onde copia a substring da porta para um buffer de pilha fixo de 17 bytes sem validar o tamanho do destino. Quando uma string de endereço manipulada contém um sufixo longo após os dois pontos, ocorre uma gravação fora dos limites da pilha (out-of-bounds stack write). Esta corrupção de memória pode resultar em negação de serviço ou, potencialmente, permitir o sequestro do fluxo de controle (control-flow hijack). O problema é acessível através da API de socket padrão (zsock getaddrinfo), configuração de string de servidor DNS e do caminho de resposta DNS do coprocessador Wi-Fi eswifi.
Recommendations Atualize o Zephyr para uma versão posterior à 4.4.0 para aplicar a correção que valida o comprimento da porta e remove a cópia não limitada.

Exploit

Correção

DoS

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10666
GHSA-532C-7G7F-JHMH

Produtos afetados

Zephyr