PT-2026-81376 · Zephyr · Zephyr

CVE-2026-13478

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O driver de sistema de arquivos ext2 contém um problema de leitura fora dos limites durante a montagem de uma imagem ext2. A função ext2 init fs() em subsys/fs/ext2/ext2 impl.c chama a ext2 bitmap count set() em subsys/fs/ext2/ext2 bitmap.c, passando uma contagem de blocos derivada do superbloco. Como as variáveis s blocks count e s first data block não são validadas em relação à capacidade real do buffer de bitmap BGROUP BLOCK BITMAP, uma imagem manipulada com um s blocks count excessivo pode forçar o sistema a ler até 512 MB de memória além do buffer pretendido. Isso ocorre quando a função ext2 mount() em subsys/fs/ext2/ext2 ops.c é usada para montar mídias não confiáveis. Esta falha pode levar a um travamento do sistema e negação de serviço quando a operação de leitura cruza um limite de memória não mapeado ou protegido por MPU.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13478
GHSA-GJ29-7F7M-4C29

Produtos afetados

Zephyr