PT-2026-49713 · Zephyr · Zephyr
CVE-2026-10640
·
Publicado
2026-06-16
·
Atualizado
2026-06-16
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 3.3.0 a 4.4.0
Descrição
Ocorre um uso-após-liberação (use-after-free) nos caminhos de envio de Descoberta de Vizinhos IPv6 dentro das funções
net ipv6 send na(), net ipv6 send ns() e net ipv6 send rs(). O problema surge quando o sistema atualiza as estatísticas de ICMP enviado por interface chamando net pkt iface(pkt) após a função net send data(pkt) já ter liberado a referência do pacote. Se o bloco de slab da rede for liberado antes da atualização das estatísticas, o sistema desreferencia um ponteiro liberado para incrementar iface-stats.icmp.sent. Isso pode resultar em estatísticas corrompidas, falha no sistema causando negação de serviço ou corrupção limitada de memória. O caminho vulnerável de Anúncio de Vizinho pode ser acionado por qualquer nó não autenticado no link, simplesmente enviando Solicitações de Vizinho ICMPv6 para um nó com IPv6 nativo habilitado através de handle ns input e net ipv6 send na().Recomendações
Atualizar as versões 3.3.0 a 4.4.0 do Zephyr para uma versão onde o argumento
iface seja utilizado em vez do pacote enviado para a atualização de estatísticas.Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr