PT-2026-77336 · Zephyr · Zephyr

CVE-2026-12632

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Description O manipulador de recebimento do Precision Time Protocol (PTP) ptp msg post recv() em subsys/net/lib/ptp/msg.c não realiza uma verificação de limite superior no tipo de mensagem de 4 bits obtido via ptp msg type(). Isso permite que o tipo de mensagem indexe a tabela msg size[] além de seu tamanho definido de 14 entradas, resultando em uma leitura fora dos limites de dados somente leitura adjacentes. O valor resultante pode ser usado como um comprimento em msg tlv post recv(), potencialmente causando outras leituras fora dos limites e gravações de troca de bytes (byte-swap) em memória além do slab de mensagem. Este problema é acessível via quadros PTP não autenticados usando multicast UDP ou Ethernet bruta (0x88F7) através da função ptp port event gen() em subsys/net/lib/ptp/port.c, que chama ptp msg post recv(). O impacto principal é a negação de serviço resultando em falha ou travamento do sistema, embora a corrupção limitada de memória seja possível dependendo do layout de memória específico da compilação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12632
GHSA-FRJR-H396-7WH4

Produtos afetados

Zephyr