PT-2026-62125 · Zephyr · Zephyr
CVE-2026-10678
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 4.3.0 through 4.4.0
Description
O binding de alvo MCTP-over-I2C+GPIO em
subsys/pmci/mctp/mctp i2c gpio target.c processa gravações de pseudo-registradores de um mestre de barramento I2C byte a byte na função mctp i2c gpio target write received() sem validar a ordem ou o buffer de recebimento. O manipulador MCTP I2C GPIO RX MSG ADDR (data) desreferencia e grava através de b->rx pkt sem verificar se o buffer de recebimento foi alocado. Se um controlador gravar um byte no registrador de dados sem enviar primeiro o registrador de comprimento, isso causa a gravação de um byte escolhido por um invasor através de um ponteiro mctp pktbuf NULL ou não alocado, resultando em corrupção de memória ou falha grave (hard fault). Além disso, o manipulador executa um teste de limite de gravação-depois-verificação, permitindo um estouro de heap de um byte em data[255] quando mais de 255 bytes de dados são enviados. Como o callback do alvo I2C é invocado com bytes brutos e não possui autenticação, um controlador malicioso ou com mau funcionamento no barramento pode disparar esses problemas, levando à corrupção de memória ou negação de serviço.Recommendations
Atualizar as versões do Zephyr 4.3.0 through 4.4.0 para uma versão que contenha a correção que implementa uma verificação de NULL para alocação no primeiro byte de dados, trata a ausência de comprimento como um pacote de tamanho zero e move a verificação de limites para antes da operação de armazenamento.
Exploit
Correção
DoS
NULL Pointer Dereference
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr