目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-15893— Zephyr IPv6邻居发现协议路由通告触发拒绝服务漏洞

一分钟漏洞结论

影响对象
zephyrproject zephyr
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

中的 函数基于 计算随机化的邻居发现(ND)可达时间。其计算公式为: 其中, , ,均使用整数除法。 当 为 1 时, (即 1/2 = 0)和模数 (即 3*1/2 - 0 = 1)同时“坍缩”,导致函数返回 0。随后, 将该 0 值存入 。 受攻击者控制: 中的 会接受来自路由器通告(Router Advertisement, RA)的可达时间字段,只要该字段非零且不超过 。因此,一条未认证、仅需链路本地邻接关系的 RA,若携带可达时间为 1,即可使计算出的可达时间变为 0。默认情况下,路由器通告是未认证的,且

CVSS 6.5 · Medium

可能的 ATT&CK 技术 1 AI

T1527

影响版本矩阵 1

厂商产品 版本范围状态
zephyrproject zephyr 1.7.0< 4.4.2 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-15893 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Zephyr IPv6 Neighbor Discovery zero reachable time from crafted Router Advertisement causes assertion/DoS
来源: CVE Program / CVE List V5
Vulnerability Description
net_if_ipv6_calc_reachable_time() in subsys/net/ip/net_if.c derives a randomized ND reachable time from ipv6->base_reachable_time as min_reachable + sys_rand32_get() % (max_reachable - min_reachable), where min_reachable = base/2 and max_reachable = 3*base/2 using integer division. When base_reachable_time is 1, both min_reachable and the modulus collapse so the function returns 0, and net_if_ipv6_set_reachable_time() stores that 0 into ipv6->reachable_time. The base_reachable_time is attacker-controlled: handle_ra_input() in subsys/net/ip/ipv6_nbr.c accepts the Reachable Time field of an incoming Router Advertisement whenever it is nonzero and <= MAX_REACHABLE_TIME, so a single unauthenticated, link-local RA carrying a Reachable Time of 1 drives the computed reachable time to 0. Router Advertisements are unauthenticated by default and require only adjacency to the target link. When a neighbor is subsequently confirmed reachable, net_ipv6_nbr_set_reachable_timer() reads the value and executes NET_ASSERT(time, "Zero reachable timeout!"). On builds with CONFIG_ASSERT enabled this triggers a fatal kernel assertion — a remote denial of service; on builds without assertions the reachable timer is armed with K_MSEC(0) and fires immediately, forcing reachable neighbors into perpetual re-solicitation (STALE), degrading Neighbor Discovery. The impact is limited to availability; there is no memory-safety, confidentiality, or integrity consequence.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
可达断言
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
zephyrproject zephyr 1.7.0 ~ 4.4.2 -

二、漏洞 CVE-2026-15893 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-15893 的情报信息

登录查看更多情报信息。

CVE-2026-15893 其他参考 (2)

同批安全公告 · zephyrproject · 2026-09-14 · 共 5 条

CVE-2026-16147 6.8 MEDIUM it82xx2 USB 控制器释放后使用及事件列表损坏
CVE-2026-15924 5.9 MEDIUM Zephyr 套接字TLS会话缓存并发访问UAF漏洞
CVE-2026-15923 4.6 MEDIUM Zephyr 文件系统 SDIO 拒绝服务漏洞
CVE-2026-16148 4.6 MEDIUM it82xx2驱动致内核恐慌

IV. Related Vulnerabilities

V. Comments for CVE-2026-15893

暂无评论


发表评论