PT-2026-95408 · Zephyr · Zephyr Rtos
CVE-2026-16512
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
3.1
Baixa
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description
Uma falha existe na função
gptp handle msg() em subsys/net/l2/ethernet/gptp/gptp.c, onde o cabeçalho gPTP retornado por GPTP HDR() é desreferenciado e alternado em hdr->message type sem verificar se o quadro recebido contém pelo menos 34 bytes de carga útil. Como o acessador gptp get hdr() não falha para buffers curtos, um quadro truncado pode resultar em um ponteiro de cabeçalho que acessa a memória além dos dados recebidos. Verificações subsequentes via GPTP VALID LEN() e GPTP CHECK LEN() não rejeitam mensagens SYNC, FOLLOWUP, PDELAY RESP ou SIGNALING truncadas.Um peer não autenticado no mesmo link pode acionar isso enviando um quadro Ethernet com ethertype 0x88F7 para o endereço multicast PTP em uma interface configurada como porta gPTP com
CONFIG NET GPTP habilitado. Isso geralmente requer um link capaz de entregar quadros abaixo do tamanho mínimo, como o driver TAP native sim ou um MAC configurado para aceitar quadros subdimensionados.O pacote curto é processado por máquinas de estado em
subsys/net/l2/ethernet/gptp/gptp md.c e subsys/net/l2/ethernet/gptp/gptp mi.c, que podem ler e copiar dados (como o vetor de prioridade de anúncio e hdr->port id) para um estado que é posteriormente transmitido. Dependendo do alocador utilizado, isso resulta na divulgação de conteúdos de buffer reciclados obsoletos (com CONFIG NET BUF FIXED DATA SIZE) ou leituras genuínas fora dos limites (com CONFIG NET BUF VARIABLE DATA SIZE).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr Rtos