PT-2026-70063 · Zephyr · Zephyr

CVE-2026-12052

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.2

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Description Uma gravação fora dos limites ocorre no manipulador de controle de dispositivo USB para a classe CDC NCM usbd cdc ncm cth no arquivo subsys/usb/device next/class/usbd cdc ncm.c. O problema acontece quando o manipulador processa as solicitações de classe GET NTB PARAMETERS e GET NTB INPUT SIZE. O manipulador copia uma estrutura de resposta de tamanho fixo para o buffer de entrada de dados de controle usando net buf add mem(), ignorando o valor wLength fornecido pelo host. Como o buffer é alocado com base no wLength enviado pelo host, um host pode desencadear um transbordamento de memória de até 27 bytes ao especificar um wLength menor que a estrutura de resposta. Isso pode ser explorado sem autenticação por qualquer host ou interpositor USB com o qual o dispositivo seja enumerado, levando à corrupção de memória de alocações adjacentes e metadados no udc ep pool, resultando principalmente em negação de serviço da pilha USB.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12052
GHSA-VR4P-6RG5-QGPX

Produtos afetados

Zephyr