【活用ガイド】

JVNDB-2026-024290

Zephyr ProjectのZephyrにおけるスタックベースのバッファオーバーフローの脆弱性

概要

subsys/net/ip/utils.c 内の parse_ipv4() 関数("a.b.c.d:port" 形式の文字列に対して net_ipaddr_parse() を経由して到達)は、固定長17バイトのスタックバッファ(char ipaddr[NET_IPV4_ADDR_LEN + 1])にポートのサブ文字列をコピーします。このコピーに用いられる長さは str_len - end - 1 であり、ここで str_len は入力の全長(制限なし)、end は ':' 区切り文字の位置(最大15バイトのオフセット)です。宛先バッファのサイズが一切考慮されていないため、コロンの後に長いサフィックスを持つ細工されたアドレス文字列(例: "1.2.3.4:" に数百バイトが続く)によって、攻撃者が完全に制御できる長さと内容の境界外スタック書き込み(サフィックスの memcpy と終端のヌル文字の書き込み)が発生し、メモリ破壊や少なくともサービス拒否、場合によっては制御フローの乗っ取りを引き起こします。このパーサは標準ソケットAPI(zsock_getaddrinfo / リテラルアドレス解決)、DNSサーバの文字列設定、および eswifi Wi-FiコプロセッサのDNS応答経路から利用されるため、ネットワーク由来のアドレス文字列を解決するアプリケーションが影響を受けます。本バグはパーサ導入時(Zephyr v1.9.0)に発生し、v4.4.0 までの全リリースに含まれていました。修正内容は無制限コピーの除去と、小さな専用バッファへのコピー前にポート長の検証を行うことです。なお、同等のIPv6の "[addr]:port" パスを処理する parse_ipv6() では、このコミット時点でも同様の無制限コピーが残っており、別個で依然として到達可能な欠陥のインスタンスとなっています。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 9.8 (緊急) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): 高
  • 完全性への影響(I): 高
  • 可用性への影響(A): 高
影響を受けるシステム


Zephyr Project
  • Zephyr 1.9.0 から 4.4.1

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。
・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
・当該ソフトウェアが完全に停止する可能性があります。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

GitHub
CWEによる脆弱性タイプ一覧  CWEとは?

  1. スタックベースのバッファオーバーフロー(CWE-121) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-10666
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-10666
  2. 関連文書 : net: utils: Fix possible overflow in IPv6 address parsing  zephyrproject-rtos/zephyr@6e119a6  GitHub
  3. 関連文書 : net: utils: Fix possible overflow in IPv4 address parsing  zephyrproject-rtos/zephyr@1c8d19a  GitHub
更新履歴

  • [2026年07月21日]
      掲載