PT-2026-81172 · Zephyr · Zephyr

CVE-2026-13215

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

6.8

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O driver de sistema de arquivos ext2 falha ao validar o campo s log block size do superbloco no disco durante o processo de montagem do sistema de arquivos. A função ext2 verify disk superblock() em subsys/fs/ext2/ext2 impl.c não realiza a verificação de limites deste campo. Consequentemente, um valor manipulado pode causar um estouro durante a operação de deslocamento (shift) ou resultar em um tamanho de bloco superior a CONFIG EXT2 MAX BLOCK SIZE ao calcular fs->block size em subsys/fs/ext2/ext2 ops.c.
Este tamanho de bloco inválido é passado para k mem slab init() através de ext2 init blocks slab(), que inicializa um slab usando o buffer estático ext2 block memory buffer. Como k mem slab init() não verifica se os blocos solicitados cabem no buffer e o valor de retorno é ignorado, o slab é criado além dos limites do buffer. Isso leva a uma gravação fora de limites (out-of-bounds write) na memória estática adjacente quando o driver lê blocos de grupo de blocos, bitmap e inodes. Um invasor que forneça uma imagem ext2 manipulada via armazenamento removível pode desencadear essa corrupção de memória em modo supervisor, levando potencialmente à negação de serviço ou execução de código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13215
GHSA-J52J-GFJ9-RWJM

Produtos afetados

Zephyr