PT-2026-81172 · Zephyr · Zephyr
CVE-2026-13215
·
Publicado
2026-08-25
·
Atualizado
2026-08-25
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
O driver de sistema de arquivos ext2 falha ao validar o campo
s log block size do superbloco no disco durante o processo de montagem do sistema de arquivos. A função ext2 verify disk superblock() em subsys/fs/ext2/ext2 impl.c não realiza a verificação de limites deste campo. Consequentemente, um valor manipulado pode causar um estouro durante a operação de deslocamento (shift) ou resultar em um tamanho de bloco superior a CONFIG EXT2 MAX BLOCK SIZE ao calcular fs->block size em subsys/fs/ext2/ext2 ops.c.Este tamanho de bloco inválido é passado para
k mem slab init() através de ext2 init blocks slab(), que inicializa um slab usando o buffer estático ext2 block memory buffer. Como k mem slab init() não verifica se os blocos solicitados cabem no buffer e o valor de retorno é ignorado, o slab é criado além dos limites do buffer. Isso leva a uma gravação fora de limites (out-of-bounds write) na memória estática adjacente quando o driver lê blocos de grupo de blocos, bitmap e inodes. Um invasor que forneça uma imagem ext2 manipulada via armazenamento removível pode desencadear essa corrupção de memória em modo supervisor, levando potencialmente à negação de serviço ou execução de código arbitrário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr