PT-2026-78686 · Zephyr · Zephyr
CVE-2026-12634
·
Publicado
2026-08-19
·
Atualizado
2026-08-19
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
O backend NVS do subsistema de configurações em
subsys/settings/src/settings nvs.c contém um problema de gravação fora dos limites. O sistema lê entradas de nomes de configurações armazenadas em buffers de pilha fixos de 74 bytes e utiliza o valor de retorno da função nvs read() para terminar o buffer com um caractere NUL. Como a função nvs read() pode retornar um comprimento superior ao tamanho do buffer, um único byte NUL pode ser gravado além do final do buffer de pilha em um deslocamento controlado pelo invasor. Isso ocorre nas funções settings nvs cache match(), settings nvs load() e settings nvs save().Este problema não pode ser acionado por meio da API de configurações padrão, exigindo a capacidade de gravar diretamente na memória flash que suporta a partição de configurações, como através de um componente não confiável co-residente, uma imagem de restauração de configurações maliciosa ou acesso físico à flash. A entrada malformada é processada durante a inicialização, na inicialização do subsistema via
settings load() ou durante o settings save(). O impacto prático limita-se à corrupção da pilha, resultando em falha do sistema ou negação de serviço.Recomendações
Atualize o software para uma versão onde o comprimento de
nvs read() seja validado para ser menor que o tamanho do buffer antes que a terminação NUL seja executada.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr