PT-2026-76712 · Zephyr · Zephyr

CVE-2026-12630

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição Existe uma leitura fora dos limites no código de descompressão do 6LoWPAN IP Header Compression (IPHC) dentro da função get ihpc inlined size(). O problema ocorre quando o sistema pesquisa o tamanho inline de destino na da inline size table usando um índice derivado dos bits M, DAC e DAM da palavra de despacho IPHC recebida. Como o índice (um valor de 4 bits de 0-15) não é verificado, as combinações reservadas 13, 14 e 15 podem fazer com que o sistema leia além do final da tabela de 13 entradas.
Um invasor não autenticado em um rádio ou link adjacente pode criar um quadro com um nibble de modo de endereçamento de destino específico para disparar esse comportamento sem privilégios ou interação do usuário. O valor resultante fora dos limites é usado como o inline size durante a reconstrução do cabeçalho, o que pode levar a um underflow de size t e a uma leitura subsequente fora dos limites do buffer do pacote. Isso pode resultar em uma descompressão malformada e em uma negação de serviço no dispositivo receptor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12630
GHSA-45C8-PMGJ-6JRC

Produtos afetados

Zephyr