PT-2026-83323 · Zephyr · Zephyr

CVE-2026-13735

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição A implementação do WireGuard em subsys/net/lib/wireguard/wg crypto.c manipula incorretamente pacotes de keepalive. Na função wg process data message(), mensagens de dados de transporte do tipo 4 com carga útil de exatamente 16 bytes (consistindo em texto simples vazio e uma tag Poly1305) são aceitas e retornadas antes que wg decrypt packet() seja chamada. Isso permite que a tag de autenticação Poly1305 ignore a verificação, dependendo apenas de uma busca de índice de receptor em texto claro via get peer keypair for index() na variável data hdr->receiver e uma verificação de par de chaves não criptográfica.
Este caminho é acessível via rede através de UDP de entrada na porta WireGuard, processado por wg input(), handle transport data() e wg process data message(). Um invasor pode obter o índice do receptor de 32 bits observando o tráfego de rede ou por meio de força bruta. Ao enviar uma carga útil de lixo de 16 bytes, um invasor pode disparar um sinal NET EVENT VPN CONNECTED falsificado e incrementar a estatística keepalive-RX sem possuir a chave da sessão. O impacto limita-se à integridade deste sinal de status, pois nenhum texto simples é descriptografado, nenhuma chave é revelada e não é possível a injeção de tráfego ou a tomada de controle da sessão.
Recomendações Atualize o software para uma versão onde o retorno antecipado pré-descriptografia em wg process data message() seja removido, garantindo que cargas úteis de 16 bytes sejam processadas por wg decrypt packet() para verificação da tag Poly1305 e verificações anti-replay.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13735
GHSA-XXRW-R78F-F6MX

Produtos afetados

Zephyr