PT-2026-83959 · Git+1 · Zephyr

CVE-2026-14696

·

Publicado

2026-08-31

·

Atualizado

2026-08-31

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória quando o bridging Ethernet está habilitado via CONFIG NET ETHERNET BRIDGE. A função eth bridge input process() em subsys/net/l2/ethernet/bridge/bridge input.c retorna incorretamente um veredito NET OK ao chamar eth bridge handle locally(), embora o pacote não seja efetivamente consumido. Esse veredito propaga-se para processing data() em subsys/net/ip/net core.c, que interpreta NET OK como um sinal de que o pacote foi consumido e não deve ser liberado. Consequentemente, o net pkt nunca é devolvido ao pool de RX.
Este problema é especificamente reproduzível para frames com um EtherType que não possui um manipulador L3 registrado quando CONFIG NET ETHERNET FORWARD UNRECOGNISED ETHERTYPE está habilitado. Um invasor não autenticado em um segmento L2 com bridge pode enviar frames de broadcast ou multicast com EtherTypes arbitrários para esgotar o pool de RX finito (CONFIG NET PKT RX COUNT), resultando em uma negação de serviço persistente onde o dispositivo não consegue receber tráfego até ser reiniciado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14696
GHSA-3M4W-WC4V-766Q

Produtos afetados

Zephyr