PT-2026-67003 · Git+1 · Zephyr
CVE-2026-10773
·
Publicado
2026-08-01
·
Atualizado
2026-08-01
CVSS v3.1
5.4
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
(versões afetadas não especificadas)
Descrição
A função auxiliar do cliente DHCPv4
net dhcpv4 msg type name() em subsys/net/lib/dhcpv4/dhcpv4.c contém uma verificação de limites incorreta ao indexar uma tabela de nomes estática de 8 elementos. A verificação utiliza incorretamente sizeof(name) em vez de ARRAY SIZE(name), permitindo que valores de 9 até o tamanho em bytes da matriz de ponteiros sejam aceitos. Isso ocorre porque o valor msg type é lido como um byte bruto não verificado da opção DHCP MESSAGE TYPE de um pacote recebido via net pkt read u8() e passado inalterado para a pesquisa.Um invasor ou um servidor DHCP malicioso pode injetar uma resposta DHCP falsificada para forçar o índice fora dos limites, resultando em um desreferenciamento de ponteiro curinga durante uma conversão de log
%s. Este problema só é acionável quando o módulo de log DHCPv4 é compilado no nível DEBUG (CONFIG NET DHCPV4 LOG LEVEL DBG), o que não é a configuração padrão. A exploração bem-sucedida pode levar a uma negação de serviço através do travamento do cliente ou à divulgação de conteúdos de ponteiros adjacentes por meio da saída do log.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, certifique-se de que o módulo de log DHCPv4 não seja compilado no nível DEBUG (
CONFIG NET DHCPV4 LOG LEVEL DBG).Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr