PT-2026-77336 · Zephyr · Zephyr
CVE-2026-12632
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Description
O manipulador de recebimento do Precision Time Protocol (PTP)
ptp msg post recv() em subsys/net/lib/ptp/msg.c não realiza uma verificação de limite superior no tipo de mensagem de 4 bits obtido via ptp msg type(). Isso permite que o tipo de mensagem indexe a tabela msg size[] além de seu tamanho definido de 14 entradas, resultando em uma leitura fora dos limites de dados somente leitura adjacentes. O valor resultante pode ser usado como um comprimento em msg tlv post recv(), potencialmente causando outras leituras fora dos limites e gravações de troca de bytes (byte-swap) em memória além do slab de mensagem. Este problema é acessível via quadros PTP não autenticados usando multicast UDP ou Ethernet bruta (0x88F7) através da função ptp port event gen() em subsys/net/lib/ptp/port.c, que chama ptp msg post recv(). O impacto principal é a negação de serviço resultando em falha ou travamento do sistema, embora a corrupção limitada de memória seja possível dependendo do layout de memória específico da compilação.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr