PT-2026-67003 · Git+1 · Zephyr

CVE-2026-10773

·

Publicado

2026-08-01

·

Atualizado

2026-08-01

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas (versões afetadas não especificadas)
Descrição A função auxiliar do cliente DHCPv4 net dhcpv4 msg type name() em subsys/net/lib/dhcpv4/dhcpv4.c contém uma verificação de limites incorreta ao indexar uma tabela de nomes estática de 8 elementos. A verificação utiliza incorretamente sizeof(name) em vez de ARRAY SIZE(name), permitindo que valores de 9 até o tamanho em bytes da matriz de ponteiros sejam aceitos. Isso ocorre porque o valor msg type é lido como um byte bruto não verificado da opção DHCP MESSAGE TYPE de um pacote recebido via net pkt read u8() e passado inalterado para a pesquisa.
Um invasor ou um servidor DHCP malicioso pode injetar uma resposta DHCP falsificada para forçar o índice fora dos limites, resultando em um desreferenciamento de ponteiro curinga durante uma conversão de log %s. Este problema só é acionável quando o módulo de log DHCPv4 é compilado no nível DEBUG (CONFIG NET DHCPV4 LOG LEVEL DBG), o que não é a configuração padrão. A exploração bem-sucedida pode levar a uma negação de serviço através do travamento do cliente ou à divulgação de conteúdos de ponteiros adjacentes por meio da saída do log.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, certifique-se de que o módulo de log DHCPv4 não seja compilado no nível DEBUG (CONFIG NET DHCPV4 LOG LEVEL DBG).

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10773
GHSA-R5HQ-XQ42-WCFQ

Produtos afetados

Zephyr