PT-2026-90984 · Mcumgr · Mcumgr
CVE-2026-15892
·
Publicado
2026-09-13
·
Atualizado
2026-09-14
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
mcumgr (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de memória nos manipuladores do grupo de gerenciamento de configurações SMP
settings mgmt read(), settings mgmt write() e settings mgmt delete() em subsys/mgmt/mcumgr/grp/settings mgmt/src/settings mgmt.c. Quando CONFIG MCUMGR GRP SETTINGS BUFFER TYPE HEAP e CONFIG MCUMGR GRP SETTINGS ACCESS HOOK estão habilitados, os manipuladores alocam um buffer key name (e um buffer de dados para operações de leitura) via k malloc(). Se o gancho de acesso da aplicação rejeitar uma solicitação retornando o status MGMT CB ERROR RC, o manipulador retorna imediatamente, ignorando a chamada k free() e causando o vazamento da memória alocada.Esses manipuladores são acessíveis via transporte SMP não autenticado, como Bluetooth LE, UART ou UDP. Um invasor pode desencadear esse vazamento enviando comandos de leitura, gravação ou exclusão que sejam rejeitados pelo gancho de acesso. Como a memória vazada não é recuperada até a reinicialização, um fluxo contínuo de solicitações rejeitadas pode esgotar o heap do kernel, resultando em uma negação de serviço que afeta o serviço mcumgr e outros consumidores de heap no dispositivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, desabilite a configuração
CONFIG MCUMGR GRP SETTINGS BUFFER TYPE HEAP para utilizar o tipo de buffer de pilha padrão, que não é suscetível a este vazamento.Exploit
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mcumgr