PT-2026-47689 · Zephyr · Zephyr
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Description
Um atacante remoto e não autenticado pode causar corrupção de memória no caminho de atualização de WebSocket do servidor HTTP. O problema ocorre porque o analisador de cabeçalho HTTP/1 utiliza uma cópia limitada para mover o cabeçalho
Sec-WebSocket-Key para um buffer de tamanho fixo sem garantir a terminação NUL quando o comprimento da entrada atinge o tamanho do buffer. Durante o processo de atualização, esse buffer é copiado para um buffer de pilha local e processado pela função strlen(). Se nenhum terminador NUL estiver presente, a função strlen() lê além do buffer da pilha, e a concatenação subsequente com a string mágica do WebSocket resulta em uma gravação fora dos limites. Isso leva a operações de leitura e gravação fora dos limites na memória da pilha, o que pode causar a falha do sistema (negação de serviço) ou potencialmente permitir a execução de código arbitrário. Este caminho está acessível quando a configuração CONFIG HTTP SERVER WEBSOCKET está habilitada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, desabilite a configuração
CONFIG HTTP SERVER WEBSOCKET para minimizar o risco de exploração.Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr