PT-2026-78685 · Git+1 · Zephyr

CVE-2026-12633

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O código de descoberta de vizinhos IPv6 em subsys/net/ip/ipv6 nbr.c não limita adequadamente o campo context len de 8 bits ao processar a Opção de Contexto 6LoWPAN (6CO) dentro de Anúncios de Roteador ICMPv6. Na função handle ra 6co(), se o context len estiver entre 136 e 255, um cálculo para a função memset() causa um underflow no argumento size t não assinado. Isso resulta em uma gravação de memória fora dos limites e ilimitada que zera a memória do kernel além da estrutura de contexto 6lo. Este problema pode ser explorado por um invasor não autenticado no mesmo link local que envie um Anúncio de Roteador manipulado. A falha está presente quando CONFIG NET 6LO CONTEXT está habilitado e pode levar a uma negação de serviço remota e perda de integridade da memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12633
GHSA-H5M5-HM6J-CGPF

Produtos afetados

Zephyr