PT-2026-83972 · Git+1 · Zephyr

CVE-2026-14697

·

Publicado

2026-08-31

·

Atualizado

2026-09-01

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória na função net ipv6 send ns() em subsys/net/ip/ipv6 nbr.c ao alocar um net pkt de transmissão para uma Solicitação de Vizinho (Neighbor Solicitation). Se a função for chamada enquanto um pacote de dados estiver pendente em um vizinho não resolvido e a pending queue já estiver preenchida, a função anexa o pacote de dados e retorna prematuramente. Esse processo falha ao enviar o NS via net send data() ou liberá-lo usando net pkt unref(), fazendo com que o net pkt e seus buffers TX anexados sejam vazados permanentemente.
Este problema é acionado no caminho de transmissão IPv6 quando a função net ipv6 prepare for send() invoca a net ipv6 send ns() para pacotes cujo próximo salto não está no cache de vizinhos. Um invasor adjacente pode explorar isso enviando uma rajada de pacotes de solicitação simulando um único endereço de origem local inexistente. Isso esgota o pool de TX, definido por CONFIG NET PKT TX COUNT e CONFIG NET BUF TX COUNT, resultando em uma negação de serviço de rede persistente, na qual o nó não consegue enviar nenhum tráfego TCP, UDP, ARP ou ND até que ocorra a reinicialização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14697
GHSA-X956-P489-8MF5

Produtos afetados

Zephyr