PT-2026-70063 · Zephyr · Zephyr
CVE-2026-12052
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
5.2
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Description
Uma gravação fora dos limites ocorre no manipulador de controle de dispositivo USB para a classe CDC NCM
usbd cdc ncm cth no arquivo subsys/usb/device next/class/usbd cdc ncm.c. O problema acontece quando o manipulador processa as solicitações de classe GET NTB PARAMETERS e GET NTB INPUT SIZE. O manipulador copia uma estrutura de resposta de tamanho fixo para o buffer de entrada de dados de controle usando net buf add mem(), ignorando o valor wLength fornecido pelo host. Como o buffer é alocado com base no wLength enviado pelo host, um host pode desencadear um transbordamento de memória de até 27 bytes ao especificar um wLength menor que a estrutura de resposta. Isso pode ser explorado sem autenticação por qualquer host ou interpositor USB com o qual o dispositivo seja enumerado, levando à corrupção de memória de alocações adjacentes e metadados no udc ep pool, resultando principalmente em negação de serviço da pilha USB.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr