以下是对该漏洞描述信息的中文翻译: 在 中,ZBus 代理代理进程间通信(IPC)后端在记录被拒绝的域间帧(inter-domain frame)的通道名称时,使用了简单的 格式转换符。结构体 包含一个固定大小的 数组作为其最后一个成员,而传输层并未保证该数组以空字符(NUL)结尾。唯一验证终止符的代码位于 中的 函数,该函数正是在这些情况下拒绝帧的——因此,警告信息实际上在不合法的路径上打印了一个未以空字符结尾的缓冲区;对于无效的消息大小,甚至从未对该缓冲区进行检查。 任何对等域(peer domain)只要能够
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| zephyrproject | zephyr | 4.4.0< 4.4.2 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| zephyrproject | zephyr | 4.4.0 ~ 4.4.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-19736 | 7.8 HIGH | NXP MCUX TRNG熵驱动越界写入漏洞 |
| CVE-2026-19669 | 7.8 HIGH | 燃料计量系统调用验证器无界变长数组导致内核栈溢出 |
| CVE-2026-19935 | 7.5 HIGH | Zephyr蓝牙协议栈L2CAP通道使用后释放漏洞 |
| CVE-2026-19577 | 7.1 HIGH | IPv6路由转发中越界读取漏洞 |
| CVE-2026-19576 | 6.8 MEDIUM | Goodix GT911 触摸屏控制器驱动栈外写入漏洞 |
| CVE-2026-19740 | 6.5 MEDIUM | 蓝牙LE控制器:PHY更新过程中的RX节点泄露和可达断言漏洞 |
| CVE-2026-19738 | 6.5 MEDIUM | 蓝牙控制器CIS创建过程中保留RX节点泄漏及可达断言漏洞 |
| CVE-2026-19739 | 6.5 MEDIUM | 蓝牙LE控制器连接更新时意外LL控制PDU导致内存泄漏 |
| CVE-2026-19737 | 5.5 MEDIUM | ESP32 I2S驱动空指针解引用漏洞 |
| CVE-2026-19735 | 4.8 MEDIUM | Zephyr TCP栈可预测TCP初始序列号漏洞 |
暂无评论