PT-2026-47704 · Unknown · Zephyr Project

·

CVE-2026-5068

·

Publicado

2026-06-09

·

Atualizado

2026-06-09

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr Project (versões afetadas não especificadas)
Descrição Um peer BLE remoto e não autenticado pode desencadear uma gravação fora dos limites (out-of-bounds write) de 2 bytes no host Bluetooth durante a remontagem de SDU L2CAP LE CoC. Isso ocorre quando a aplicação habilita a segmentação via chan ops.alloc buf e o pool RX escolhido possui um user data size menor que 2 bytes. Nesse cenário, o contador de segmentação armazenado na área user data do net buf é gravado fora dos limites na função l2cap chan le recv seg(). Isso pode resultar em corrupção de heap ou erros fatais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5068
GHSA-QRCQ-HXWJ-MQXM

Produtos afetados

Zephyr Project