PT-2026-83959 · Git+1 · Zephyr
CVE-2026-14696
·
Publicado
2026-08-31
·
Atualizado
2026-08-31
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória quando o bridging Ethernet está habilitado via
CONFIG NET ETHERNET BRIDGE. A função eth bridge input process() em subsys/net/l2/ethernet/bridge/bridge input.c retorna incorretamente um veredito NET OK ao chamar eth bridge handle locally(), embora o pacote não seja efetivamente consumido. Esse veredito propaga-se para processing data() em subsys/net/ip/net core.c, que interpreta NET OK como um sinal de que o pacote foi consumido e não deve ser liberado. Consequentemente, o net pkt nunca é devolvido ao pool de RX.Este problema é especificamente reproduzível para frames com um EtherType que não possui um manipulador L3 registrado quando
CONFIG NET ETHERNET FORWARD UNRECOGNISED ETHERTYPE está habilitado. Um invasor não autenticado em um segmento L2 com bridge pode enviar frames de broadcast ou multicast com EtherTypes arbitrários para esgotar o pool de RX finito (CONFIG NET PKT RX COUNT), resultando em uma negação de serviço persistente onde o dispositivo não consegue receber tráfego até ser reiniciado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr