PT-2026-47704 · Unknown · Zephyr Project
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr Project (versões afetadas não especificadas)
Descrição
Um peer BLE remoto e não autenticado pode desencadear uma gravação fora dos limites (out-of-bounds write) de 2 bytes no host Bluetooth durante a remontagem de SDU L2CAP LE CoC. Isso ocorre quando a aplicação habilita a segmentação via
chan ops.alloc buf e o pool RX escolhido possui um user data size menor que 2 bytes. Nesse cenário, o contador de segmentação armazenado na área user data do net buf é gravado fora dos limites na função l2cap chan le recv seg(). Isso pode resultar em corrupção de heap ou erros fatais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr Project