PT-2026-95410 · Zephyr · Zephyr
CVE-2026-16515
·
Publicado
2026-09-18
·
Atualizado
2026-09-18
CVSS v3.1
4.7
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
A função
net icmpv6 send error() em subsys/net/ip/icmpv6.c não implementa todas as regras de supressão da seção 2.4 da RFC 4443, que determinam que um erro ICMPv6 não deve ser respondido com outro erro ICMPv6. Especificamente, ela não verifica se o endereço de origem do pacote desencadeador identifica um único nó ou se o pacote foi enviado para um destino multicast. Essa falha afeta os caminhos de extension-header, unknown-next-header e fragmentação em subsys/net/ip/ipv6.c e subsys/net/ip/ipv6 fragment.c.Um invasor não autenticado no mesmo link pode explorar isso para causar um ataque de reflexão, enviando um pacote IPv6 para o grupo de todos os nós locais
ff02::1 com um endereço de origem forjado, forçando todos os nós a enviar mensagens de Problema de Parâmetro ICMPv6 para a vítima. Alternativamente, o envio de um pacote unicast com um endereço de origem multicast pode fazer com que o nó inunde o link com quadros multicast. Isso resulta na degradação da disponibilidade do link compartilhado e da vítima da reflexão, particularmente em links de malha restritos, como 802.15.4/Thread.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr