以下是该漏洞描述信息的中文翻译: Zephyr 的 ext2 文件系统驱动在 函数中(位于 )通过计算 并将结果传递给 来验证磁盘上的块位图(block bitmap)。然而,该辅助函数(位于 )将其参数视为位的数量,并以每 8 位读取一个字节的方式处理位图。实际上,位图缓冲区( )仅是一个获取的磁盘块,大小仅为 字节(即最多 位)。 和 直接从超级块中获取,且未与该单组的容量上限进行边界检查。 仅验证魔数(magic)、修订版本(revision)和块大小移位(block-size shift),但未对块计数进行
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| zephyrproject | zephyr | 3.5.0< 4.4.2 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| zephyrproject | zephyr | 3.5.0 ~ 4.4.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-13214 | 9.8 CRITICAL | Stack buffer overflow in OCPP GetConfiguration key parsing |
| CVE-2026-13215 | 6.8 MEDIUM | Zephyr ext2 mount: unvalidated superblock block size causes out-of-bounds write from a cra |
| CVE-2026-13216 | 6.1 MEDIUM | Out-of-bounds stack write in Zephyr virtio PCI driver from unvalidated device-supplied cap |
| CVE-2026-13217 | 5.9 MEDIUM | NULL-pointer dereference in Zephyr OCPP CALLRESULT parsing via unchecked strtok_r/atoi |
No comments yet