PT-2026-81374 · Zephyr · Zephyr

CVE-2026-13216

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

6.1

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O driver virtio PCI em drivers/virtio/virtio pci.c contém um problema de gravação fora dos limites durante a inicialização do driver. A função virtio pci read cap() não valida adequadamente a variável cap len lida do espaço de configuração PCI via pcie conf read(). Como a validação dependia de uma asserção que é desativada em compilações de produção, o valor de cap len é utilizado para controlar um loop que copia dados para um buffer de pilha de tamanho fixo.
Se cap len for menor que a estrutura base de 24 bytes virtio pci cap, ocorre um underflow não assinado na contagem de extra data words, resultando em uma gravação de pilha virtualmente ilimitada. Por outro lado, um valor de cap len que exceda o tamanho do buffer (até 255) permite que aproximadamente 228 bytes de dados controlados pelo dispositivo sejam gravados além do buffer. Isso pode ser explorado por um dispositivo virtio PCIe físico ou de passthrough não confiável para corromper a pilha do kernel, potencialmente resultando em um travamento do sistema ou execução de código arbitrário em modo kernel durante a sondagem do dispositivo no boot.
Recomendações Como medida de mitigação temporária, restrinja o uso de dispositivos virtio PCIe físicos ou de passthrough não confiáveis no sistema até que o software seja atualizado para incluir a verificação de intervalo em tempo de execução para cap len na função virtio pci read cap().

Exploit

Correção

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13216
GHSA-QRH3-4MVV-W667

Produtos afetados

Zephyr