PT-2026-57568 · Zephyr · Zephyr
CVE-2026-10666
·
Publicado
2026-07-12
·
Atualizado
2026-07-12
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 1.9.0 through 4.4.0
Description
A função
parse ipv4() em subsys/net/ip/utils.c, acessada via net ipaddr parse() para strings no formato "a.b.c.d:port", contém uma falha onde copia a substring da porta para um buffer de pilha fixo de 17 bytes sem validar o tamanho do destino. Quando uma string de endereço manipulada contém um sufixo longo após os dois pontos, ocorre uma gravação fora dos limites da pilha (out-of-bounds stack write). Esta corrupção de memória pode resultar em negação de serviço ou, potencialmente, permitir o sequestro do fluxo de controle (control-flow hijack). O problema é acessível através da API de socket padrão (zsock getaddrinfo), configuração de string de servidor DNS e do caminho de resposta DNS do coprocessador Wi-Fi eswifi.Recommendations
Atualize o Zephyr para uma versão posterior à 4.4.0 para aplicar a correção que valida o comprimento da porta e remove a cópia não limitada.
Exploit
Correção
DoS
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr