Vulnerabilidad en Zephyr de zephyrproject-rtos (CVE-2026-5066)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Existe una potencial escritura/lectura fuera de límites en la ruta de conexión del socket TLS del subsistema de sockets de red (subsys/net/lib/sockets/sockets_tls.c). Cuando la caché de sesiones TLS está habilitada, tls_session_store() y tls_session_restore() copian con memcpy la dirección proporcionada por el llamador en un búfer de tamaño fijo usando el valor addrlen controlado por el llamador sin validarlo contra el tamaño de destino. struct net_sockaddr es un tipo opaco, por lo que una aplicación puede pasar un addrlen mayor que sizeof(struct net_sockaddr) (por ejemplo, 128 bytes en un búfer de pila de 24 bytes), causando que memcpy lea y escriba más allá del final de la memoria de la dirección utilizada por la caché de sesiones TLS. Esta escritura fuera de límites puede llevar a un fallo y denegación de servicio, y potencialmente a ejecución de código arbitrario.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zephyrproject:zephyr:*:*:*:*:*:*:*:* | 4.3.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



