PT-2026-76712 · Zephyr · Zephyr
CVE-2026-12630
·
Publicado
2026-08-17
·
Atualizado
2026-08-17
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
Existe uma leitura fora dos limites no código de descompressão do 6LoWPAN IP Header Compression (IPHC) dentro da função
get ihpc inlined size(). O problema ocorre quando o sistema pesquisa o tamanho inline de destino na da inline size table usando um índice derivado dos bits M, DAC e DAM da palavra de despacho IPHC recebida. Como o índice (um valor de 4 bits de 0-15) não é verificado, as combinações reservadas 13, 14 e 15 podem fazer com que o sistema leia além do final da tabela de 13 entradas.Um invasor não autenticado em um rádio ou link adjacente pode criar um quadro com um nibble de modo de endereçamento de destino específico para disparar esse comportamento sem privilégios ou interação do usuário. O valor resultante fora dos limites é usado como o
inline size durante a reconstrução do cabeçalho, o que pode levar a um underflow de size t e a uma leitura subsequente fora dos limites do buffer do pacote. Isso pode resultar em uma descompressão malformada e em uma negação de serviço no dispositivo receptor.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr