PT-2026-65865 · Zephyr · Zephyr

CVE-2026-10684

·

Publicado

2026-07-29

·

Atualizado

2026-09-01

CVSS v3.1

3.0

Baixa

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 4.2.0 through 4.4.0
Description Na função print coredump hdr(), o campo tgt code de 16 bits de um cabeçalho de coredump armazenado é usado como um índice para a array coredump target code2str[] sem uma verificação de limites. Se o tgt code for igual ou superior a 7, ocorre uma leitura fora dos limites de um ponteiro de caractere. Esse ponteiro é então passado para a função shell print, que o desreferencia como uma string, podendo levar à divulgação de conteúdos da memória do dispositivo para o usuário do shell ou causar a falha do sistema caso o ponteiro não esteja mapeado. Este problema é acessível via comando de shell de impressão de coredump através da sequência cmd coredump print stored dump -> pretty print coredump -> parse and print coredump -> print coredump hdr(). A exploração requer acesso local ao shell e a capacidade de encenar ou corromper o coredump armazenado no backend de flash ou memória.
Recommendations Atualize o Zephyr para uma versão posterior à 4.4.0. Como medida paliativa temporária, restrinja o acesso local ao shell para evitar que usuários não autorizados executem o comando de impressão de coredump.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10684
GHSA-9FW2-4429-49Q8

Produtos afetados

Zephyr