PT-2026-67524 · Unknown+1 · Zephyr Rtos+1

CVE-2026-10849

·

Publicado

2026-08-03

·

Atualizado

2026-09-01

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr RTOS (versões afetadas não especificadas)
Descrição O cliente de gerenciamento de dispositivos hawkBit acumula o corpo de uma resposta HTTP de um servidor de atualização em um buffer de heap usando a função response json cb(). O buffer é dimensionado para conter os bytes do corpo recebidos, mas não reserva espaço para um caractere NUL de terminação. Quando a resposta completa é recebida, o código grava um terminador NUL um byte além do final do objeto de heap, resultando em uma gravação fora dos limites do heap (heap-based out-of-bounds write). Isso ocorre porque o comprimento do corpo e a fragmentação são controlados pelo servidor remoto através de rsp->body frag start e rsp->body frag len. Um servidor malicioso, comprometido ou um agente man-in-the-middle pode disparar isso enviando um corpo de resposta que corresponda ou exceda o tamanho da alocação do buffer. Essa corrupção de heap pode levar a uma negação de serviço devido a falhas em alocações ou liberações de memória subsequentes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10849
GHSA-39H3-7PHX-PWHV

Produtos afetados

Zephyr Rtos
Hawkbit