JVNDB-2026-021973 | |
Zephyr ProjectのZephyrにおけるNULL ポインタデリファレンスに関する脆弱性 | |
| 概要 | |
subsys/mgmt/mcumgr/transport/src/serial_util.c にある mcumgr_serial_process_frag() は、NULL チェックを行う前に smp_packet_alloc() の結果に対して net_buf_reset() を呼び出しています。smp_packet_alloc() は共有 MCUmgr パケットプール(CONFIG_MCUMGR_TRANSPORT_NETBUF_COUNT、デフォルト4)に対して net_buf_alloc(K_NO_WAIT) を使用しており、プールが枯渇すると NULL を返します。デフォルトのビルドでは net_buf_reset 内の __ASSERT_NO_MSG は無効であるため、net_buf_simple_reset が NULL ポインタを通じて書き込み(buf-len = 0; buf-data = buf-__buf)を行い、フォルトやクラッシュを引き起こします。このフラグメントデータは MCUmgr のシリアル/UART/シェルコンソールトランスポート(smp_uart.c、smp_raw_uart.c、smp_shell.c)の攻撃者制御のバイトからこのコードに到達し、ほぼすべての新しいパケットの開始時に新しいバッファが割り当てられます。シリアル/コンソールリンクの攻撃者は、トランスポートを過剰に利用して4エントリのバッファプールを枯渇させ、NULL デリファレンスを誘発してデバイスをクラッシュ(サービス拒否)させることが可能です。この欠陥は元の MCUmgr の再設計以降に導入されており、Zephyr v4.4.0 で出荷されました。修正内容は NULL チェックを net_buf_reset の呼び出し前に移動させることです。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 5.5 (警告) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Zephyr Project | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 | |
| 対策 | |
ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
GitHub | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
|
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/06/29 |
| 登録日 | 2026/07/02 |
| 最終更新日 | 2026/07/02 |



