PT-2026-95410 · Zephyr · Zephyr

CVE-2026-16515

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v3.1

4.7

Média

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição A função net icmpv6 send error() em subsys/net/ip/icmpv6.c não implementa todas as regras de supressão da seção 2.4 da RFC 4443, que determinam que um erro ICMPv6 não deve ser respondido com outro erro ICMPv6. Especificamente, ela não verifica se o endereço de origem do pacote desencadeador identifica um único nó ou se o pacote foi enviado para um destino multicast. Essa falha afeta os caminhos de extension-header, unknown-next-header e fragmentação em subsys/net/ip/ipv6.c e subsys/net/ip/ipv6 fragment.c.
Um invasor não autenticado no mesmo link pode explorar isso para causar um ataque de reflexão, enviando um pacote IPv6 para o grupo de todos os nós locais ff02::1 com um endereço de origem forjado, forçando todos os nós a enviar mensagens de Problema de Parâmetro ICMPv6 para a vítima. Alternativamente, o envio de um pacote unicast com um endereço de origem multicast pode fazer com que o nó inunde o link com quadros multicast. Isso resulta na degradação da disponibilidade do link compartilhado e da vítima da reflexão, particularmente em links de malha restritos, como 802.15.4/Thread.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16515
GHSA-V5VW-M78M-H46G

Produtos afetados

Zephyr