PT-2026-82107 · Git+1 · Zephyr
CVE-2026-13481
·
Publicado
2026-08-26
·
Atualizado
2026-08-31
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
O analisador de mensagens de gerenciamento IEEE 1588 PTP em
subsys/net/lib/ptp/tlv.c manipula incorretamente o ID de gerenciamento PTP MGMT TIME. Na função tlv mgmt post recv(), o caso PTP MGMT TIME converte mgmt tlv->data para um struct ptp timestamp de 10 bytes e realiza operações de leitura e gravação sem verificar se o campo de dados TLV atende ao tamanho mínimo exigido. Um invasor adjacente no segmento PTP local pode enviar uma mensagem PTP MSG MANAGEMENT com um TLV PTP MGMT TIME curto, levando a uma leitura fora dos limites da memória adjacente no objeto e a uma corrupção limitada no local do timestamp analisado. Este problema resulta em uma exposição menor de informações e na corrupção do valor de TEMPO de gerenciamento analisado do dispositivo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr