PT-2026-82107 · Git+1 · Zephyr

CVE-2026-13481

·

Publicado

2026-08-26

·

Atualizado

2026-08-31

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O analisador de mensagens de gerenciamento IEEE 1588 PTP em subsys/net/lib/ptp/tlv.c manipula incorretamente o ID de gerenciamento PTP MGMT TIME. Na função tlv mgmt post recv(), o caso PTP MGMT TIME converte mgmt tlv->data para um struct ptp timestamp de 10 bytes e realiza operações de leitura e gravação sem verificar se o campo de dados TLV atende ao tamanho mínimo exigido. Um invasor adjacente no segmento PTP local pode enviar uma mensagem PTP MSG MANAGEMENT com um TLV PTP MGMT TIME curto, levando a uma leitura fora dos limites da memória adjacente no objeto e a uma corrupção limitada no local do timestamp analisado. Este problema resulta em uma exposição menor de informações e na corrupção do valor de TEMPO de gerenciamento analisado do dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13481
GHSA-MH5R-JXH8-HXWX

Produtos afetados

Zephyr