PT-2026-81376 · Zephyr · Zephyr
CVE-2026-13478
·
Publicado
2026-08-25
·
Atualizado
2026-08-25
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
O driver de sistema de arquivos ext2 contém um problema de leitura fora dos limites durante a montagem de uma imagem ext2. A função
ext2 init fs() em subsys/fs/ext2/ext2 impl.c chama a ext2 bitmap count set() em subsys/fs/ext2/ext2 bitmap.c, passando uma contagem de blocos derivada do superbloco. Como as variáveis s blocks count e s first data block não são validadas em relação à capacidade real do buffer de bitmap BGROUP BLOCK BITMAP, uma imagem manipulada com um s blocks count excessivo pode forçar o sistema a ler até 512 MB de memória além do buffer pretendido. Isso ocorre quando a função ext2 mount() em subsys/fs/ext2/ext2 ops.c é usada para montar mídias não confiáveis. Esta falha pode levar a um travamento do sistema e negação de serviço quando a operação de leitura cruza um limite de memória não mapeado ou protegido por MPU.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr