PT-2026-66770 · Zephyr · Zephyr
CVE-2026-10686
·
Publicado
2026-07-31
·
Atualizado
2026-07-31
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 1.8.0 through 4.4.1
Description
O caminho de encaminhamento IPv6 não decrementa o limite de saltos (hop limit) IPv6 ao retransmitir pacotes unicast roteados. Este problema afeta tanto o caminho de rota explícita
net route packet() quanto o caminho de interface cruzada on-link net route packet if() dentro da função ipv6 route packet(). Como o limite de saltos permanece inalterado e nenhuma verificação de expiração é realizada antes de chamar net send data(), um dispositivo atuando como roteador IPv6 pode retransmitir pacotes em loop indefinidamente. Um invasor capaz de induzir um loop L3 transitório pode desencadear uma tempestade de encaminhamento permanente, levando ao esgotamento de recursos de CPU e largura de banda, resultando em uma negação de serviço (DoS). Além disso, diagnósticos de loop e descoberta de caminho que dependem da expiração do limite de saltos tornam-se ineficazes. O problema está presente em configurações onde CONFIG NET ROUTE e CONFIG NET ROUTING estão habilitados.Recommendations
Atualize o Zephyr para uma versão posterior à 4.4.1.
Como mitigação temporária, desabilite as configurações
CONFIG NET ROUTE e CONFIG NET ROUTING para evitar o uso do caminho de encaminhamento vulnerável.Exploit
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr