PT-2026-83323 · Zephyr · Zephyr
CVE-2026-13735
·
Publicado
2026-08-28
·
Atualizado
2026-08-28
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
A implementação do WireGuard em
subsys/net/lib/wireguard/wg crypto.c manipula incorretamente pacotes de keepalive. Na função wg process data message(), mensagens de dados de transporte do tipo 4 com carga útil de exatamente 16 bytes (consistindo em texto simples vazio e uma tag Poly1305) são aceitas e retornadas antes que wg decrypt packet() seja chamada. Isso permite que a tag de autenticação Poly1305 ignore a verificação, dependendo apenas de uma busca de índice de receptor em texto claro via get peer keypair for index() na variável data hdr->receiver e uma verificação de par de chaves não criptográfica.Este caminho é acessível via rede através de UDP de entrada na porta WireGuard, processado por
wg input(), handle transport data() e wg process data message(). Um invasor pode obter o índice do receptor de 32 bits observando o tráfego de rede ou por meio de força bruta. Ao enviar uma carga útil de lixo de 16 bytes, um invasor pode disparar um sinal NET EVENT VPN CONNECTED falsificado e incrementar a estatística keepalive-RX sem possuir a chave da sessão. O impacto limita-se à integridade deste sinal de status, pois nenhum texto simples é descriptografado, nenhuma chave é revelada e não é possível a injeção de tráfego ou a tomada de controle da sessão.Recomendações
Atualize o software para uma versão onde o retorno antecipado pré-descriptografia em
wg process data message() seja removido, garantindo que cargas úteis de 16 bytes sejam processadas por wg decrypt packet() para verificação da tag Poly1305 e verificações anti-replay.Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr