Vulnerabilidad en Zephyr (CVE-2026-1678)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
05/03/2026
Última modificación:
05/03/2026
Descripción
dns_unpack_name() almacena en caché el espacio restante del búfer una vez y lo reutiliza al adjuntar etiquetas DNS. A medida que el búfer crece, el tamaño almacenado en caché se vuelve incorrecto, y el terminador nulo final puede escribirse más allá del búfer. Con las aserciones deshabilitadas (por defecto), una respuesta DNS maliciosa puede desencadenar una escritura fuera de los límites cuando CONFIG_DNS_RESOLVER está habilitado.
Impacto
Puntuación base 3.x
9.40
Gravedad 3.x
CRÍTICA



