CRITICAL🇬🇧 English

CVE-2022-3806

Double free w obsłudze błędów Bluetooth HCI w Zephyr RTOS

CVSS 9.8v3.1pub. 2023-01-25upd. 2025-04-03

Niespójne zarządzanie przypadkami błędów w module Bluetooth HCI systemu Zephyr może prowadzić do podatności typu double free na buforze sieciowym. Krytyczny poziom CVSS (9.8) wskazuje, że atakujący może zdalnie i bez uwierzytelnienia doprowadzić do groźnych konsekwencji.

Pokaż oryginał (EN)

Inconsistent handling of error cases in bluetooth hci may lead to a double free condition of a network buffer.

🤖 Analiza AI
Jak działa

Podatność (CWE-415) polega na tym, że w ścieżce obsługi błędów stosu Bluetooth HCI ten sam bufor sieciowy może zostać zwolniony dwukrotnie. Niespójność logiki obsługi błędów powoduje, że w pewnych warunkach kod wykonuje operację free na wskaźniku do pamięci, która została już wcześniej zwolniona. Taki błąd zarządzania pamięcią może skutkować uszkodzeniem sterty (heap corruption), co jest klasycznym wektorem do przejęcia kontroli nad wykonaniem programu.

Skutki

Atakujący może zdalnie wywołać uszkodzenie pamięci prowadzące do wykonania dowolnego kodu (RCE), eskalacji uprawnień lub destabilizacji urządzenia. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika, atak może być przeprowadzony w pełni automatycznie przez interfejs Bluetooth.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły poprawki i wersje naprawione opisane są w security advisory GHSA-w525-fm68-ppq3 w repozytorium Zephyrproject na GitHub.

Kogo dotyczy

Systemy wbudowane i IoT oparte na Zephyr RTOS (Zephyrproject Zephyr) z włączoną obsługą Bluetooth HCI; konkretne wersje wskazane w referencjach producenta (advisory GHSA-w525-fm68-ppq3).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Zephyrproject Zephyr

    OS
    Zephyrproject
    ≤ 3.2.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-5067CRITICAL9.8PL ✓ten sam produkt

Zdalne uszkodzenie pamięci stosu w Zephyr HTTP Server WebSocket (RCE/DoS)

CVE-2026-1678CRITICAL9.4PL ✓ten sam produkt

Out-of-bounds write w dns_unpack_name() w Zephyr RTOS (DNS Resolver)

CVE-2024-11263CRITICAL9.3PL ✓ten sam produkt

Błąd adresowania GP w Zephyr RTOS na architekturze RISC-V

CVE-2021-3329CRITICAL9.6PL ✓ten sam produkt

Błąd inicjalizacji stosu HCI w Zephyr RTOS powodujący crash Bluetooth

CVE-2023-0397CRITICAL9.6PL ✓ten sam produkt

Denial of Service przez złośliwy kontroler Bluetooth w Zephyr RTOS