Vulnerabilities in zephyrproject-rtos

127 results
Vexday analysis

O ecossistema Zephyr RTOS acumula 130 CVEs catalogadas, das quais 13 são de severidade crítica e 13 surgiram nos últimos 90 dias, indicando um ritmo de descoberta que merece acompanhamento contínuo, especialmente em ambientes embarcados onde ciclos de atualização tendem a ser mais longos. A taxa de exploração ativa está abaixo da média geral do catálogo, com zero entradas no CISA KEV e EPSS máximo de 0,034, sugerindo baixo interesse de agentes de ameaça no momento — embora isso não elimine o risco operacional. O tipo de falha mais prevalente é CWE-120 (buffer overflow clássico), historicamente associado a impactos de alta gravidade em sistemas com restrições de memória, como os alvos típicos do Zephyr. A CVE mais relevante no momento é CVE-2020-10071, que, combinada à existência de pelo menos um PoC público no conjunto total, reforça a necessidade de validar patches aplicados e monitorar a superfície de ataque em dispositivos IoT e sistemas embarcados baseados nesta plataforma.

CVE-2024-6443MEDIUMzephyr: out-of-bound read in utf8_truncEPSS 0.6%CVE-2020-10061HIGHError handling invalid packet sequenceEPSS 0.6%CVE-2023-1902MEDIUMHCI Connection Creation Dangling State Reference Re-useEPSS 0.6%CVE-2023-1901MEDIUMHCI send_sync Dangling Semaphore Reference Re-useEPSS 0.6%CVE-2022-2741HIGHcan: denial-of-service can be triggered by a crafted CAN frameEPSS 0.6%CVE-2022-2993HIGHbt: host: Wrong key validation checkEPSS 0.6%CVE-2024-6137HIGHBT: Classic: SDP OOB access in get_att_search_listEPSS 0.5%CVE-2021-3322MEDIUMUnexpected Pointer Aliasing in IEEE 802154 Fragment Reassembly in ZephyrEPSS 0.5%CVE-2023-0779MEDIUMnet: shell: Improper input validationEPSS 0.5%CVE-2022-1841HIGHOut-of-bound write in tcp_flagsEPSS 0.5%CVE-2023-2234MEDIUMBT HCI host union variant confusionEPSS 0.5%CVE-2023-7060HIGHMissing Security Control in Zephyr OS IP Packet HandlingEPSS 0.5%CVE-2020-10068MEDIUMZephyr Bluetooth DLE duplicate requests vulnerabilityEPSS 0.5%CVE-2021-3966CRITICALUsb bluetooth device ACL read cb buffer overflowEPSS 0.5%CVE-2020-10065LOWMissing Size Checks in Bluetooth HCI over SPIEPSS 0.5%CVE-2025-2962HIGHInfinite loop in dns_copy_qnameEPSS 0.5%CVE-2023-4263HIGHPotential buffer overflow vulnerability in the Zephyr IEEE 802.15.4 nRF 15.4 driverEPSS 0.5%CVE-2021-3861HIGHThe RNDIS USB device class includes a buffer overflow vulnerabilityEPSS 0.5%CVE-2020-10023MEDIUMShell Subsystem Contains a Buffer Overflow Vulnerability In shell_spaces_trimEPSS 0.5%CVE-2023-0397CRITICALDoS: Invalid Initialization in le_read_buffer_size_completeEPSS 0.5%