PT-2026-64305 · Zephyr · Zephyr

CVE-2026-7007

·

Publicado

2026-07-24

·

Atualizado

2026-09-01

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O sistema de arquivos ext2 não verifica se os campos do superbloco no disco s blocks per group e s inodes per group são diferentes de zero durante o processo de montagem na função ext2 verify disk superblock(). Esses campos são lidos diretamente da imagem e usados como divisores nas funções get ngroups() e get itable entry(). Um invasor que forneça uma imagem ext2 manipulada via mídia removível, como um cartão SD ou dispositivo de armazenamento USB, pode causar uma divisão por zero de número inteiro. Em alvos ARMv7-M e ARMv8-M-mainline Cortex-M, isso resulta em um UsageFault, levando a uma negação de serviço.
Recomendações Atualize o software para uma versão onde a função ext2 verify disk superblock() rejeite valores zero para s blocks per group e s inodes per group. Como medida de mitigação temporária, evite montar imagens ext2 de mídias removíveis não confiáveis.

Exploit

Correção

DoS

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7007
GHSA-WRF2-79MM-CVW5

Produtos afetados

Zephyr