PT-2026-66758 · Zephyr · Zephyr
CVE-2026-10685
·
Publicado
2026-07-31
·
Atualizado
2026-09-01
CVSS v3.1
7.6
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
No cliente Bluetooth GATT, o manipulador de resposta CCC-write
gatt write ccc rsp() em subsys/bluetooth/host/gatt.c invoca o callback params->subscribe() após chamar params->notify(conn, params, NULL, 0). De acordo com a API GATT, um callback de notificação com dados NULL sinaliza que a assinatura foi encerrada, permitindo que a estrutura bt gatt subscribe params seja liberada ou reutilizada. Chamar subscribe() após esse evento leva a uma condição de use-after-free, incluindo uma chamada indireta através do ponteiro de função params->subscribe liberado. Este problema é acessível remotamente quando um peer do servidor GATT conectado responde a uma gravação CCC com uma Resposta de Erro ATT. Para aplicações que reciclam ou liberam parâmetros de assinatura durante o encerramento da notificação, isso pode resultar em corrupção de memória, travamentos do sistema ou, potencialmente, controle de fluxo influenciado por um invasor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr