Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zephyr de zephyrproject-rtos (CVE-2026-5067)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026

Descripción

Un atacante remoto no autenticado puede desencadenar corrupción de memoria en la ruta de actualización de WebSocket del servidor HTTP de Zephyr al enviar una cabecera Sec-WebSocket-Key manipulada. El analizador de cabeceras HTTP/1 copia la cabecera en un búfer de tamaño fijo utilizando una copia acotada que no garantiza la terminación NUL cuando la longitud de entrada alcanza el tamaño del búfer. Durante el manejo de la actualización, el búfer se copia a un búfer de pila local y se pasa a strlen(); si no existe un NUL dentro de los límites, strlen() lee más allá del búfer de pila y la concatenación subsiguiente con la cadena mágica de WebSocket puede escribir fuera de los límites. Esto conduce a lectura y escritura fuera de los límites en la memoria de pila, lo que resulta en un fallo (denegación de servicio) y potencialmente ejecución de código. La ruta es accesible cuando CONFIG_HTTP_SERVER_WEBSOCKET está habilitado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zephyrproject:zephyr:*:*:*:*:*:*:*:* 3.7.0 (incluyendo) 4.3.0 (incluyendo)