PT-2026-62123 · Zephyr · Zephyr
CVE-2026-10675
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões anteriores a 4.4.2
Descrição
No transportador de provisionamento Bluetooth Mesh PB-ADV, a função
prov msg recv() em subsys/bluetooth/mesh/pb adv.c reagenda incondicionalmente o temporizador watchdog do protocolo de provisionamento antes de realizar a verificação de FCS e a verificação ADV LINK INVALID. Um invasor remoto não autenticado no canal de publicidade BLE pode induzir uma falha de provisionamento usando uma PDU de provisionamento genérico malformada. Ao transmitir subsequentemente PDUs de transação PB-ADV com FCS válido no mesmo ID de link com mais frequência do que o tempo limite do protocolo (60 ou 120 segundos), o invasor pode evitar que o protocol timeout seja disparado. Isso impede que o link inativo seja encerrado, deixando o dispositivo em um estado não provisionável, onde o beacon de não provisionado é desativado e novas solicitações de abertura de link são rejeitadas, resultando em uma negação persistente dos serviços de provisionamento e reprovisionamento. O FCS (Frame Check Sequence) é um CRC sem chave, o que significa que nenhuma confiança prévia ou emparelhamento é necessário para esta exploração.Recomendações
Atualize o Zephyr para a versão 4.4.2 ou posterior.
Exploit
Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr