PT-2026-64305 · Zephyr · Zephyr
CVE-2026-7007
·
Publicado
2026-07-24
·
Atualizado
2026-09-01
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
O sistema de arquivos ext2 não verifica se os campos do superbloco no disco
s blocks per group e s inodes per group são diferentes de zero durante o processo de montagem na função ext2 verify disk superblock(). Esses campos são lidos diretamente da imagem e usados como divisores nas funções get ngroups() e get itable entry(). Um invasor que forneça uma imagem ext2 manipulada via mídia removível, como um cartão SD ou dispositivo de armazenamento USB, pode causar uma divisão por zero de número inteiro. Em alvos ARMv7-M e ARMv8-M-mainline Cortex-M, isso resulta em um UsageFault, levando a uma negação de serviço.Recomendações
Atualize o software para uma versão onde a função
ext2 verify disk superblock() rejeite valores zero para s blocks per group e s inodes per group.
Como medida de mitigação temporária, evite montar imagens ext2 de mídias removíveis não confiáveis.Exploit
Correção
DoS
Divide By Zero
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr