PT-2026-66758 · Zephyr · Zephyr

CVE-2026-10685

·

Publicado

2026-07-31

·

Atualizado

2026-09-01

CVSS v3.1

7.6

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição No cliente Bluetooth GATT, o manipulador de resposta CCC-write gatt write ccc rsp() em subsys/bluetooth/host/gatt.c invoca o callback params->subscribe() após chamar params->notify(conn, params, NULL, 0). De acordo com a API GATT, um callback de notificação com dados NULL sinaliza que a assinatura foi encerrada, permitindo que a estrutura bt gatt subscribe params seja liberada ou reutilizada. Chamar subscribe() após esse evento leva a uma condição de use-after-free, incluindo uma chamada indireta através do ponteiro de função params->subscribe liberado. Este problema é acessível remotamente quando um peer do servidor GATT conectado responde a uma gravação CCC com uma Resposta de Erro ATT. Para aplicações que reciclam ou liberam parâmetros de assinatura durante o encerramento da notificação, isso pode resultar em corrupção de memória, travamentos do sistema ou, potencialmente, controle de fluxo influenciado por um invasor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10685
GHSA-29XH-JM2M-4QVX

Produtos afetados

Zephyr