PT-2026-90984 · Mcumgr · Mcumgr

CVE-2026-15892

·

Publicado

2026-09-13

·

Atualizado

2026-09-14

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas mcumgr (versões afetadas não especificadas)
Descrição Ocorre um vazamento de memória nos manipuladores do grupo de gerenciamento de configurações SMP settings mgmt read(), settings mgmt write() e settings mgmt delete() em subsys/mgmt/mcumgr/grp/settings mgmt/src/settings mgmt.c. Quando CONFIG MCUMGR GRP SETTINGS BUFFER TYPE HEAP e CONFIG MCUMGR GRP SETTINGS ACCESS HOOK estão habilitados, os manipuladores alocam um buffer key name (e um buffer de dados para operações de leitura) via k malloc(). Se o gancho de acesso da aplicação rejeitar uma solicitação retornando o status MGMT CB ERROR RC, o manipulador retorna imediatamente, ignorando a chamada k free() e causando o vazamento da memória alocada.
Esses manipuladores são acessíveis via transporte SMP não autenticado, como Bluetooth LE, UART ou UDP. Um invasor pode desencadear esse vazamento enviando comandos de leitura, gravação ou exclusão que sejam rejeitados pelo gancho de acesso. Como a memória vazada não é recuperada até a reinicialização, um fluxo contínuo de solicitações rejeitadas pode esgotar o heap do kernel, resultando em uma negação de serviço que afeta o serviço mcumgr e outros consumidores de heap no dispositivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, desabilite a configuração CONFIG MCUMGR GRP SETTINGS BUFFER TYPE HEAP para utilizar o tipo de buffer de pilha padrão, que não é suscetível a este vazamento.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15892
GHSA-RQ68-WGV4-HCQ3

Produtos afetados

Mcumgr