PT-2026-78686 · Zephyr · Zephyr

CVE-2026-12634

·

Publicado

2026-08-19

·

Atualizado

2026-08-19

CVSS v3.1

5.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O backend NVS do subsistema de configurações em subsys/settings/src/settings nvs.c contém um problema de gravação fora dos limites. O sistema lê entradas de nomes de configurações armazenadas em buffers de pilha fixos de 74 bytes e utiliza o valor de retorno da função nvs read() para terminar o buffer com um caractere NUL. Como a função nvs read() pode retornar um comprimento superior ao tamanho do buffer, um único byte NUL pode ser gravado além do final do buffer de pilha em um deslocamento controlado pelo invasor. Isso ocorre nas funções settings nvs cache match(), settings nvs load() e settings nvs save().
Este problema não pode ser acionado por meio da API de configurações padrão, exigindo a capacidade de gravar diretamente na memória flash que suporta a partição de configurações, como através de um componente não confiável co-residente, uma imagem de restauração de configurações maliciosa ou acesso físico à flash. A entrada malformada é processada durante a inicialização, na inicialização do subsistema via settings load() ou durante o settings save(). O impacto prático limita-se à corrupção da pilha, resultando em falha do sistema ou negação de serviço.
Recomendações Atualize o software para uma versão onde o comprimento de nvs read() seja validado para ser menor que o tamanho do buffer antes que a terminação NUL seja executada.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12634
GHSA-Q7C8-M2QG-385C

Produtos afetados

Zephyr