Niespójne zarządzanie przypadkami błędów w module Bluetooth HCI systemu Zephyr może prowadzić do podatności typu double free na buforze sieciowym. Krytyczny poziom CVSS (9.8) wskazuje, że atakujący może zdalnie i bez uwierzytelnienia doprowadzić do groźnych konsekwencji.
▸ Pokaż oryginał (EN)
Inconsistent handling of error cases in bluetooth hci may lead to a double free condition of a network buffer.
Podatność (CWE-415) polega na tym, że w ścieżce obsługi błędów stosu Bluetooth HCI ten sam bufor sieciowy może zostać zwolniony dwukrotnie. Niespójność logiki obsługi błędów powoduje, że w pewnych warunkach kod wykonuje operację free na wskaźniku do pamięci, która została już wcześniej zwolniona. Taki błąd zarządzania pamięcią może skutkować uszkodzeniem sterty (heap corruption), co jest klasycznym wektorem do przejęcia kontroli nad wykonaniem programu.
Atakujący może zdalnie wywołać uszkodzenie pamięci prowadzące do wykonania dowolnego kodu (RCE), eskalacji uprawnień lub destabilizacji urządzenia. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika, atak może być przeprowadzony w pełni automatycznie przez interfejs Bluetooth.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły poprawki i wersje naprawione opisane są w security advisory GHSA-w525-fm68-ppq3 w repozytorium Zephyrproject na GitHub.
Systemy wbudowane i IoT oparte na Zephyr RTOS (Zephyrproject Zephyr) z włączoną obsługą Bluetooth HCI; konkretne wersje wskazane w referencjach producenta (advisory GHSA-w525-fm68-ppq3).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZephyrproject Zephyr
OSZephyrproject≤ 3.2.0
Powiązane podatności
Zdalne uszkodzenie pamięci stosu w Zephyr HTTP Server WebSocket (RCE/DoS)
Out-of-bounds write w dns_unpack_name() w Zephyr RTOS (DNS Resolver)
Błąd adresowania GP w Zephyr RTOS na architekturze RISC-V
Błąd inicjalizacji stosu HCI w Zephyr RTOS powodujący crash Bluetooth
Denial of Service przez złośliwy kontroler Bluetooth w Zephyr RTOS