PT-2026-62123 · Zephyr · Zephyr

CVE-2026-10675

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Zephyr versões anteriores a 4.4.2
Descrição No transportador de provisionamento Bluetooth Mesh PB-ADV, a função prov msg recv() em subsys/bluetooth/mesh/pb adv.c reagenda incondicionalmente o temporizador watchdog do protocolo de provisionamento antes de realizar a verificação de FCS e a verificação ADV LINK INVALID. Um invasor remoto não autenticado no canal de publicidade BLE pode induzir uma falha de provisionamento usando uma PDU de provisionamento genérico malformada. Ao transmitir subsequentemente PDUs de transação PB-ADV com FCS válido no mesmo ID de link com mais frequência do que o tempo limite do protocolo (60 ou 120 segundos), o invasor pode evitar que o protocol timeout seja disparado. Isso impede que o link inativo seja encerrado, deixando o dispositivo em um estado não provisionável, onde o beacon de não provisionado é desativado e novas solicitações de abertura de link são rejeitadas, resultando em uma negação persistente dos serviços de provisionamento e reprovisionamento. O FCS (Frame Check Sequence) é um CRC sem chave, o que significa que nenhuma confiança prévia ou emparelhamento é necessário para esta exploração.
Recomendações Atualize o Zephyr para a versão 4.4.2 ou posterior.

Exploit

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10675
GHSA-4RWG-6MR4-55HC

Produtos afetados

Zephyr