Vulnerabilidad en Zephyr (CVE-2026-0849)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
16/03/2026
Última modificación:
02/04/2026
Descripción
Respuestas ATAES132A malformadas con un campo de longitud sobredimensionado desbordan un búfer de pila de 52 bytes en el controlador criptográfico de Zephyr, permitiendo a un dispositivo comprometido o a un atacante del bus corromper la memoria del kernel y potencialmente secuestrar la ejecución.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:zephyrproject:zephyr:4.3.0:-:*:*:*:*:*:* | ||
| cpe:2.3:o:zephyrproject:zephyr:4.3.0:rc1:*:*:*:*:*:* | ||
| cpe:2.3:o:zephyrproject:zephyr:4.3.0:rc2:*:*:*:*:*:* | ||
| cpe:2.3:o:zephyrproject:zephyr:4.3.0:rc3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



