PT-2026-78685 · Git+1 · Zephyr
CVE-2026-12633
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
O código de descoberta de vizinhos IPv6 em
subsys/net/ip/ipv6 nbr.c não limita adequadamente o campo context len de 8 bits ao processar a Opção de Contexto 6LoWPAN (6CO) dentro de Anúncios de Roteador ICMPv6. Na função handle ra 6co(), se o context len estiver entre 136 e 255, um cálculo para a função memset() causa um underflow no argumento size t não assinado. Isso resulta em uma gravação de memória fora dos limites e ilimitada que zera a memória do kernel além da estrutura de contexto 6lo. Este problema pode ser explorado por um invasor não autenticado no mesmo link local que envie um Anúncio de Roteador manipulado. A falha está presente quando CONFIG NET 6LO CONTEXT está habilitado e pode levar a uma negação de serviço remota e perda de integridade da memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr