PT-2026-49713 · Zephyr · Zephyr

CVE-2026-10640

·

Publicado

2026-06-16

·

Atualizado

2026-06-16

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 3.3.0 a 4.4.0
Descrição Ocorre um uso-após-liberação (use-after-free) nos caminhos de envio de Descoberta de Vizinhos IPv6 dentro das funções net ipv6 send na(), net ipv6 send ns() e net ipv6 send rs(). O problema surge quando o sistema atualiza as estatísticas de ICMP enviado por interface chamando net pkt iface(pkt) após a função net send data(pkt) já ter liberado a referência do pacote. Se o bloco de slab da rede for liberado antes da atualização das estatísticas, o sistema desreferencia um ponteiro liberado para incrementar iface-stats.icmp.sent. Isso pode resultar em estatísticas corrompidas, falha no sistema causando negação de serviço ou corrupção limitada de memória. O caminho vulnerável de Anúncio de Vizinho pode ser acionado por qualquer nó não autenticado no link, simplesmente enviando Solicitações de Vizinho ICMPv6 para um nó com IPv6 nativo habilitado através de handle ns input e net ipv6 send na().
Recomendações Atualizar as versões 3.3.0 a 4.4.0 do Zephyr para uma versão onde o argumento iface seja utilizado em vez do pacote enviado para a atualização de estatísticas.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10640
GHSA-R74C-MR4M-7G9G

Produtos afetados

Zephyr