PT-2026-42731 · Zephyr · Zephyr

Ampaschal

+2

·

Publicado

2026-05-22

·

Atualizado

2026-05-22

·

CVE-2026-5072

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição Um problema de deslocamento de bits (bitwise shift) no subsistema PTP permite que um atacante remoto cause comportamento indefinido e possíveis travamentos do sistema. Ao enviar uma mensagem 'PTP MSG MANAGEMENT' manipulada, um atacante pode definir um valor negativo não validado para log announce interval no conjunto de dados da porta. Quando uma mensagem 'PTP MSG ANNOUNCE' é processada posteriormente, a função port timer set timeout random() calcula um tempo limite usando a operação NSEC PER SEC >> -log seconds. Se o valor fornecido for suficientemente negativo, a quantidade de deslocamento excede a largura do inteiro de 64 bits, desencadeando um comportamento indefinido em C. Isso pode resultar em um travamento do sistema por meio de uma armadilha de instrução ilegal gerada pelo compilador em certas arquiteturas, ou produzir um tempo limite zero errôneo, levando a loops de esgotamento de recursos ou outros erros lógicos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5072

Produtos afetados

Zephyr