PT-2026-80937 · Zephyr · Zephyr

CVE-2026-13213

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v3.1

5.3

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O servidor GATT do Hearing Access Service (HAS) em subsys/bluetooth/audio/has.c contém uma condição de corrida durante o processo de inicialização. A função security changed() é executada para cada conexão que estabelece segurança, mesmo antes de a aplicação chamar bt has register(). Consequentemente, os ponteiros de atributo hearing aid features attr, preset control point attr e active preset index attr permanecem como NULL. Quando o CONFIG BT SETTINGS está habilitado, a função settings set cb() restaura os contextos de clientes vinculados, fazendo com que a security changed() agende o notify work handler. Este manipulador então chama bt gatt is subscribed() com um ponteiro de atributo NULL, levando a uma falha de asserção ou a uma desreferência de ponteiro NULL de attr->uuid. Um dispositivo previamente vinculado pode disparar esse travamento remotamente via Bluetooth ao reconectar durante a janela de inicialização, resultando em negação de serviço.
Recomendações Atualize o software para uma versão que inclua uma proteção na função security changed() para garantir que nenhum trabalho de notificação seja agendado até que o serviço GATT esteja registrado e os ponteiros de atributo sejam válidos.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13213
GHSA-9RJ8-3FVM-CC9F

Produtos afetados

Zephyr