- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 100 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 241 bản ghi lỗ hổng liên quan đến zephyrproject.
Trong 100 bản ghi CyStack đã phân tích, 27 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
Zephyr Project là cộng đồng hợp tác, định hướng bởi mã nguồn mở và do Linux Foundation lưu trữ cho Zephyr, một RTOS mô-đun. Các bên đóng góp gồm nhà cung cấp công nghệ nhúng và kỹ sư phát triển sản phẩm, hỗ trợ thiết bị kết nối hạn chế tài nguyên trên nhiều kiến trúc phần cứng.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-15461Type confusion in Zephyr HL78xx GNSS NMEA driver causes wild-pointer write from GNSS input | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15460Missing channel-state validation in Zephyr Bluetooth Classic L2CAP receive path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14697IPv6 Neighbor Solicitation packet leak causes TX pool exhaustion denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14696Ethernet bridge RX packet leak enables denial of service via RX buffer-pool exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14368Off-by-one out-of-bounds NUL write in Zephyr LwM2M JSON string parser | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14367I3C IBI work-node free-list data race between ISR and workqueue thread | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-14366SiWx91x WiFi driver double-unref / use-after-free of caller-owned TX net_pkt | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành31/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13735WireGuard keepalive transport-data messages accepted without Poly1305 authentication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-13734Zephyr WireGuard mutates peer state before anti-replay check, enabling capture-replay endpoint hijack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13481Out-of-bounds read in PTP management TLV TIME parsing in Zephyr net PTP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13480Out-of-bounds read in LoRaWAN fragmented data block transport (FUOTA) downlink handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-13479Out-of-bounds read in LoRaWAN clock-sync AppTimeAns downlink handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-13478Out-of-bounds read in Zephyr ext2 block-bitmap validation from a crafted s_blocks_count | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13217NULL-pointer dereference in Zephyr OCPP CALLRESULT parsing via unchecked strtok_r/atoi | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13216Out-of-bounds stack write in Zephyr virtio PCI driver from unvalidated device-supplied capability length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13215Zephyr ext2 mount: unvalidated superblock block size causes out-of-bounds write from a crafted filesystem image | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13214Stack buffer overflow in OCPP GetConfiguration key parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-13213Bluetooth HAS: NULL-pointer dereference DoS when a bonded peer reconnects before bt_has_register | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13212Zephyr virtio driver calls an arbitrary function pointer from an out-of-range used-ring descriptor id | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13343Uninitialised stack memory disclosure in the MIDI 2.0 UMP Stream responder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9728TOCTOU race in mbox_send syscall verifier allows userspace to leak kernel memory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12999Infineon Airoc Wi-Fi driver leaks TX buffers on send failure, leading to permanent pool exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12634Out-of-bounds stack write in the settings NVS backend from over-reported nvs_read length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12522Stack buffer overflow in Zephyr hl7800 modem driver parsing network-supplied +CGCONTRDP address fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12633Out-of-bounds write in IPv6 6LoWPAN Context Option handling via unauthenticated Router Advertisement | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12632Out-of-bounds read in Zephyr PTP message parsing from unvalidated message type | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12631Broken access-control denial in k_thread_join/k_thread_abort syscall validation in Zephyr kernel | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12520Stack buffer overflow and off-by-one writes in Zephyr HL7800 modem AT response handlers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12519Out-of-bounds stack read and write in Zephyr WNC-M14A2A modem socket-notify parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9771Missing device-pointer validation in flash_copy() syscall allows userspace privilege escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-126306LoWPAN IPHC uncompression out-of-bounds read on reserved destination addressing mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12629PL011 UART error interrupts never cleared, enabling an external-peer interrupt-storm denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12366Use-after-free freeing an armed dynamically-allocated k_timer in Zephyr userspace object disposal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12365Use-after-free in Zephyr delayable work-queue cancellation under SMP timing race | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12364Missing user-space pointer validation in logging syscall z_log_msg_static_create allows kernel memory disclosure and denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12363Out-of-bounds write in LoRaWAN fragmented transport from a fragment index of 0 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12236Infinite loop (DoS) in Bluetooth GATT client parsing of Read-By-Type responses with zero data length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12235Out-of-bounds write in Xtensa llext PLT relocation from malformed ELF (CWE-787) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12234TOCTOU double-fetch in `zsock_sendmsg`/`recvmsg` userspace verifiers allows kernel-heap out-of-bounds write | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12233Uninitialized mutex in TLS trusted-credential backend causes kernel NULL-deref DoS under contention | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12232Out-of-bounds read via unvalidated stream_id in Intel ALH DAI get_properties | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12052Out-of-bounds write in USB CDC NCM control handler when host wLength is smaller than the response | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12051NULL pointer dereference in USB DFU device_next download handler (handle_download) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11894Double-free / use-after-free in Realtek BEE Bluetooth HCI driver `send()` error paths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11985Cross-thread FPU register leak on ARM when FPU enabled without register sharing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-11893Double free / use-after-free in Bouffalo Lab HCI driver send() error paths (hci_bflb) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11812UpdateHub: race condition on shared context causes out-of-bounds write and DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-11811Socket file-descriptor leak in UpdateHub OTA client start_coap_client() leading to resource-exhaustion DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8718Out-of-bounds write in DTLS peer Connection ID getsockopt (`TLS_DTLS_PEER_CID_VALUE`) in Zephyr net sockets/TLS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11809UpdateHub probe: uninitialized-heap out-of-bounds read of network-supplied metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-11810NULL-pointer dereference in UpdateHub OTA agent on empty inner metadata array (remote DoS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11743Missing negative-offset/overflow check in SF32LB MPI QSPI NOR flash driver allows out-of-bounds read and write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11742Use-after-free race in kernel `k_queue_peek_head/tail` due to missing spinlock | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-11368Use-after-free in Bluetooth host ATT TX completion on disconnect mid-transfer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10849Heap out-of-bounds write in Zephyr hawkBit OTA client when terminating server response body | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10848Out-of-bounds read in Zephyr OCPP 1.6 RPC message parser (parse_rpc_msg) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành02/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10774PSA key-slot leak in Bluetooth Mesh subnet deletion leading to resource-exhaustion DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành02/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-10773Out-of-bounds read in DHCPv4 client message-type name lookup (net_dhcpv4_msg_type_name) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2411Bluetooth GATT notify/indicate enforces the wrong attribute's permissions, bypassing encryption/authentication requirements on characteristic values | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10686Missing hop-limit decrement on IPv6 forwarding path allows unbounded packet looping (DoS) in Zephyr routers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10685Use-after-free of GATT subscribe params in Bluetooth host CCC-write response handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành31/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10684Out-of-bounds read in coredump shell when printing stored-dump target code | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành29/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-10683DesignWare I2C target driver can be wedged into a permanent stuck state by an on-bus master (DoS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-10682Out-of-bounds write in Zephyr `log_filter_set` syscall verifier reachable from userspace | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10681SMP race in `thread_idx_alloc()` lets concurrent `k_object_alloc(K_OBJ_THREAD)` callers share a kernel-object permission slot | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành25/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7007Division by zero in Zephyr ext2 superblock parsing allows DoS via crafted filesystem image | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành24/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10680Out-of-bounds access in Zephyr BR/EDR L2CAP configuration request handling via `uint16_t` length underflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10679Divide-by-zero in DesignWare SPI driver reachable from spi_transceive syscall (local DoS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-10678NULL-pointer / out-of-bounds write in Zephyr MCTP I2C+GPIO target binding driven by an unauthenticated I2C controller | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10677Kernel heap memory leak in `z_vrfy_k_poll()` lets an unprivileged user thread exhaust the kernel resource pool | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10675Bluetooth Mesh PB-ADV: invalidated provisioning link kept alive indefinitely, blocking (re)provisioning (DoS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10674DoS (hard fault) in NXP LPUART driver: unsupported runtime UART config leaves clocks disabled | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành21/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10673Out-of-bounds write in ADIN2111/ADIN1110 OA SPI Ethernet RX frame reassembly | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10672Unterminated URI buffer causes out-of-bounds read in LwM2M firmware pull (Package URI) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10671User thread can re-initialize an in-use `k_pipe`, corrupting kernel wait queues (`CONFIG_USERSPACE`) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10670User-triggerable kernel NULL-pointer dereference (DoS) in `k_thread_name_copy()` syscall verifier | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10669Xtensa MPU `arch_buffer_validate()` integer-overflow lets a user thread bypass syscall pointer validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành14/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10668Host-triggerable control-endpoint wedge (DoS) in Nuvoton NuMaker HSUSBD UDC driver | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-10667SMP use-after-free in Zephyr `CONFIG_USERSPACE` dynamic kernel-object tracking, reachable from unprivileged user threads | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10666Stack buffer overflow in `net_ipaddr_parse()` IPv4 address-with-port parsing in `subsys/net/ip/utils.c` | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10665Heap buffer overflow on WireGuard receive path via unbounded incoming packet length | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10664Out-of-bounds write in nRF70 Wi-Fi driver power-save event handler (unbounded TWT flow count) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10663Use-after-free / double-free of the root USB device in the experimental USB host stack | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10660Shared reassembly buffer in Bluetooth BAP Broadcast Assistant enables cross-connection memory corruption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10659NULL pointer dereference in Zephyr Dhara FTL disk driver on flash read error during journal resume | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành07/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10657Out-of-bounds read in Zephyr DNS resolver mDNS suffix check (memcmp past string NUL) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành05/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-10656NULL-pointer dereference DoS in MAX32 USB device controller transfer-completion handlers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành05/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10655Use-after-free race in SNTP async client when closing the socket while the socket service is still polling it | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10654RFCOMM session-disconnect race leaks session/L2CAP and denies further RFCOMM service in Zephyr Bluetooth Classic | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-10653Non-atomic `net_buf` reference counts cause double-free / free-list corruption under concurrent unref | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9263Out-of-bounds read in Bluetooth Controller ISOAL framed RX reassembly leaks adjacent memory into host HCI ISO packets | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10652Out-of-bounds read in Zephyr DNS resolver TXT/SRV record parsing (unvalidated `rdlength`) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10648NULL-pointer dereference in MCUmgr serial/console SMP transport on buffer-pool exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8023Path traversal in Zephyr HTTP server static-filesystem resource handler allows unauthenticated remote arbitrary file read | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7656Broken IPv6 Neighbor Discovery input validation allows spoofed RA/NS/NA acceptance in Zephyr net stack | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10647Deadlock denial of service in USB CDC-NCM device class on TX enqueue failure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành29/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10593Remotely triggerable NULL-pointer dereference in Bluetooth LE Audio BAP unicast client QoS-state handling | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành28/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10646Use-after-return in `zsock_getaddrinfo()` when a timed-out DNS query is retried without cancellation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành28/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-10644Out-of-bounds write in Microchip SERCOM-G1 (PIC32CM-JH) async UART RX with 1-byte buffer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành28/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10643Out-of-bounds heap write in Zephyr `recvmsg()` ancillary-data path (`insert_pktinfo` undersizes the control-buffer capacity check) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngzephyr | Ngày phát hành27/06/2026 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan