JVNDB-2026-024290 | |
Zephyr ProjectのZephyrにおけるスタックベースのバッファオーバーフローの脆弱性 | |
| 概要 | |
subsys/net/ip/utils.c 内の parse_ipv4() 関数("a.b.c.d:port" 形式の文字列に対して net_ipaddr_parse() を経由して到達)は、固定長17バイトのスタックバッファ(char ipaddr[NET_IPV4_ADDR_LEN + 1])にポートのサブ文字列をコピーします。このコピーに用いられる長さは str_len - end - 1 であり、ここで str_len は入力の全長(制限なし)、end は ':' 区切り文字の位置(最大15バイトのオフセット)です。宛先バッファのサイズが一切考慮されていないため、コロンの後に長いサフィックスを持つ細工されたアドレス文字列(例: "1.2.3.4:" に数百バイトが続く)によって、攻撃者が完全に制御できる長さと内容の境界外スタック書き込み(サフィックスの memcpy と終端のヌル文字の書き込み)が発生し、メモリ破壊や少なくともサービス拒否、場合によっては制御フローの乗っ取りを引き起こします。このパーサは標準ソケットAPI(zsock_getaddrinfo / リテラルアドレス解決)、DNSサーバの文字列設定、および eswifi Wi-FiコプロセッサのDNS応答経路から利用されるため、ネットワーク由来のアドレス文字列を解決するアプリケーションが影響を受けます。本バグはパーサ導入時(Zephyr v1.9.0)に発生し、v4.4.0 までの全リリースに含まれていました。修正内容は無制限コピーの除去と、小さな専用バッファへのコピー前にポート長の検証を行うことです。なお、同等のIPv6の "[addr]:port" パスを処理する parse_ipv6() では、このコミット時点でも同様の無制限コピーが残っており、別個で依然として到達可能な欠陥のインスタンスとなっています。 | |
| CVSS による深刻度 (CVSS とは?) | |
|
CVSS v3 による深刻度
基本値: 9.8 (緊急) [NVD値]
| |
| 影響を受けるシステム | |
|
| |
Zephyr Project | |
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。 | |
| 想定される影響 | |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 | |
| 対策 | |
ベンダ情報を参照して適切な対策を実施してください。 | |
| ベンダ情報 | |
GitHub | |
| CWEによる脆弱性タイプ一覧 CWEとは? | |
|
| |
| 共通脆弱性識別子(CVE) CVEとは? | |
|
| |
| 参考情報 | |
| |
| 更新履歴 | |
|
| 公表日 | 2026/07/12 |
| 登録日 | 2026/07/21 |
| 最終更新日 | 2026/07/21 |



