PT-2026-65865 · Zephyr · Zephyr
CVE-2026-10684
·
Publicado
2026-07-29
·
Atualizado
2026-09-01
CVSS v3.1
3.0
Baixa
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 4.2.0 through 4.4.0
Description
Na função
print coredump hdr(), o campo tgt code de 16 bits de um cabeçalho de coredump armazenado é usado como um índice para a array coredump target code2str[] sem uma verificação de limites. Se o tgt code for igual ou superior a 7, ocorre uma leitura fora dos limites de um ponteiro de caractere. Esse ponteiro é então passado para a função shell print, que o desreferencia como uma string, podendo levar à divulgação de conteúdos da memória do dispositivo para o usuário do shell ou causar a falha do sistema caso o ponteiro não esteja mapeado. Este problema é acessível via comando de shell de impressão de coredump através da sequência cmd coredump print stored dump -> pretty print coredump -> parse and print coredump -> print coredump hdr(). A exploração requer acesso local ao shell e a capacidade de encenar ou corromper o coredump armazenado no backend de flash ou memória.Recommendations
Atualize o Zephyr para uma versão posterior à 4.4.0.
Como medida paliativa temporária, restrinja o acesso local ao shell para evitar que usuários não autorizados executem o comando de impressão de coredump.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr