Vulnerabilidad en Zephyr (CVE-2026-0849)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
16/03/2026
Última modificación:
17/03/2026
Descripción
Respuestas ATAES132A malformadas con un campo de longitud sobredimensionado desbordan un búfer de pila de 52 bytes en el controlador criptográfico de Zephyr, permitiendo a un dispositivo comprometido o a un atacante del bus corromper la memoria del kernel y potencialmente secuestrar la ejecución.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA



