PT-2026-42731 · Zephyr · Zephyr
Ampaschal
+2
·
Publicado
2026-05-22
·
Atualizado
2026-05-22
·
CVE-2026-5072
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
Um problema de deslocamento de bits (bitwise shift) no subsistema PTP permite que um atacante remoto cause comportamento indefinido e possíveis travamentos do sistema. Ao enviar uma mensagem 'PTP MSG MANAGEMENT' manipulada, um atacante pode definir um valor negativo não validado para
log announce interval no conjunto de dados da porta. Quando uma mensagem 'PTP MSG ANNOUNCE' é processada posteriormente, a função port timer set timeout random() calcula um tempo limite usando a operação NSEC PER SEC >> -log seconds. Se o valor fornecido for suficientemente negativo, a quantidade de deslocamento excede a largura do inteiro de 64 bits, desencadeando um comportamento indefinido em C. Isso pode resultar em um travamento do sistema por meio de uma armadilha de instrução ilegal gerada pelo compilador em certas arquiteturas, ou produzir um tempo limite zero errôneo, levando a loops de esgotamento de recursos ou outros erros lógicos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr