PT-2026-66770 · Zephyr · Zephyr

CVE-2026-10686

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 1.8.0 through 4.4.1
Description O caminho de encaminhamento IPv6 não decrementa o limite de saltos (hop limit) IPv6 ao retransmitir pacotes unicast roteados. Este problema afeta tanto o caminho de rota explícita net route packet() quanto o caminho de interface cruzada on-link net route packet if() dentro da função ipv6 route packet(). Como o limite de saltos permanece inalterado e nenhuma verificação de expiração é realizada antes de chamar net send data(), um dispositivo atuando como roteador IPv6 pode retransmitir pacotes em loop indefinidamente. Um invasor capaz de induzir um loop L3 transitório pode desencadear uma tempestade de encaminhamento permanente, levando ao esgotamento de recursos de CPU e largura de banda, resultando em uma negação de serviço (DoS). Além disso, diagnósticos de loop e descoberta de caminho que dependem da expiração do limite de saltos tornam-se ineficazes. O problema está presente em configurações onde CONFIG NET ROUTE e CONFIG NET ROUTING estão habilitados.
Recommendations Atualize o Zephyr para uma versão posterior à 4.4.1. Como mitigação temporária, desabilite as configurações CONFIG NET ROUTE e CONFIG NET ROUTING para evitar o uso do caminho de encaminhamento vulnerável.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10686
GHSA-4CG6-6JC4-2R6H

Produtos afetados

Zephyr