PT-2026-80937 · Zephyr · Zephyr
CVE-2026-13213
·
Publicado
2026-08-24
·
Atualizado
2026-08-24
CVSS v3.1
5.3
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
O servidor GATT do Hearing Access Service (HAS) em
subsys/bluetooth/audio/has.c contém uma condição de corrida durante o processo de inicialização. A função security changed() é executada para cada conexão que estabelece segurança, mesmo antes de a aplicação chamar bt has register(). Consequentemente, os ponteiros de atributo hearing aid features attr, preset control point attr e active preset index attr permanecem como NULL. Quando o CONFIG BT SETTINGS está habilitado, a função settings set cb() restaura os contextos de clientes vinculados, fazendo com que a security changed() agende o notify work handler. Este manipulador então chama bt gatt is subscribed() com um ponteiro de atributo NULL, levando a uma falha de asserção ou a uma desreferência de ponteiro NULL de attr->uuid. Um dispositivo previamente vinculado pode disparar esse travamento remotamente via Bluetooth ao reconectar durante a janela de inicialização, resultando em negação de serviço.Recomendações
Atualize o software para uma versão que inclua uma proteção na função
security changed() para garantir que nenhum trabalho de notificação seja agendado até que o serviço GATT esteja registrado e os ponteiros de atributo sejam válidos.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr