PT-2026-95408 · Zephyr · Zephyr Rtos

CVE-2026-16512

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

3.1

Baixa

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Description Uma falha existe na função gptp handle msg() em subsys/net/l2/ethernet/gptp/gptp.c, onde o cabeçalho gPTP retornado por GPTP HDR() é desreferenciado e alternado em hdr->message type sem verificar se o quadro recebido contém pelo menos 34 bytes de carga útil. Como o acessador gptp get hdr() não falha para buffers curtos, um quadro truncado pode resultar em um ponteiro de cabeçalho que acessa a memória além dos dados recebidos. Verificações subsequentes via GPTP VALID LEN() e GPTP CHECK LEN() não rejeitam mensagens SYNC, FOLLOWUP, PDELAY RESP ou SIGNALING truncadas.
Um peer não autenticado no mesmo link pode acionar isso enviando um quadro Ethernet com ethertype 0x88F7 para o endereço multicast PTP em uma interface configurada como porta gPTP com CONFIG NET GPTP habilitado. Isso geralmente requer um link capaz de entregar quadros abaixo do tamanho mínimo, como o driver TAP native sim ou um MAC configurado para aceitar quadros subdimensionados.
O pacote curto é processado por máquinas de estado em subsys/net/l2/ethernet/gptp/gptp md.c e subsys/net/l2/ethernet/gptp/gptp mi.c, que podem ler e copiar dados (como o vetor de prioridade de anúncio e hdr->port id) para um estado que é posteriormente transmitido. Dependendo do alocador utilizado, isso resulta na divulgação de conteúdos de buffer reciclados obsoletos (com CONFIG NET BUF FIXED DATA SIZE) ou leituras genuínas fora dos limites (com CONFIG NET BUF VARIABLE DATA SIZE).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16512
GHSA-89R6-Q468-45XQ

Produtos afetados

Zephyr Rtos