PT-2026-62125 · Zephyr · Zephyr

CVE-2026-10678

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 4.3.0 through 4.4.0
Description O binding de alvo MCTP-over-I2C+GPIO em subsys/pmci/mctp/mctp i2c gpio target.c processa gravações de pseudo-registradores de um mestre de barramento I2C byte a byte na função mctp i2c gpio target write received() sem validar a ordem ou o buffer de recebimento. O manipulador MCTP I2C GPIO RX MSG ADDR (data) desreferencia e grava através de b->rx pkt sem verificar se o buffer de recebimento foi alocado. Se um controlador gravar um byte no registrador de dados sem enviar primeiro o registrador de comprimento, isso causa a gravação de um byte escolhido por um invasor através de um ponteiro mctp pktbuf NULL ou não alocado, resultando em corrupção de memória ou falha grave (hard fault). Além disso, o manipulador executa um teste de limite de gravação-depois-verificação, permitindo um estouro de heap de um byte em data[255] quando mais de 255 bytes de dados são enviados. Como o callback do alvo I2C é invocado com bytes brutos e não possui autenticação, um controlador malicioso ou com mau funcionamento no barramento pode disparar esses problemas, levando à corrupção de memória ou negação de serviço.
Recommendations Atualizar as versões do Zephyr 4.3.0 through 4.4.0 para uma versão que contenha a correção que implementa uma verificação de NULL para alocação no primeiro byte de dados, trata a ausência de comprimento como um pacote de tamanho zero e move a verificação de limites para antes da operação de armazenamento.

Exploit

Correção

DoS

NULL Pointer Dereference

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10678
GHSA-PMWM-5RCM-39RR

Produtos afetados

Zephyr