Ad

CVE-2026-11811

LOW CVSS 3.1: 3,7
Обновлено 11 августа 2026
Zephyrproject
Параметр Значение
CVSS 3,7 (LOW)
Тип уязвимости CWE-772
Поставщик Zephyrproject
Публичный эксплойт Нет

Функция start_coap_client() клиента беспроводного обновления UpdateHub в subsys/mgmt/updatehub/updatehub.c приводит к утечке дескриптора сокета CoAP/DTLS в путях сбоя установки соединения. Общая ошибка: закрытие закрытого сокета очистки при флаге ret > 0, но ret было установлено в -1 сразу после создания сокета, поэтому, когда впоследствии произошел сбой zsock_setsockopt() (DTLS) или zsock_connect(), шлюз был ложным, и cleanup_connection() никогда не вызывался. Открытый дескриптор в глобальном ctx.sock затем был перезаписан при следующей попытке, что привело к постоянной утечке его из пула сокета/net_context до перезагрузки.

Неудачный путь установки достигается каждый раз, когда OTA-клиент пытается связаться с сервером UpdateHub, и соединение не может быть установлено — автоматически с помощью периодического опроса autohandler() (и по требованию через API updatehub_probe()/updatehub_update() или команду оболочки запуска updatehub). На результат установления связи/подключения DTLS влияет сетевой или находящийся на пути злоумышленник, который сбрасывает, сбрасывает или иным образом нарушает трафик, поступающий на сервер, а также естественным образом завершается сбоем всякий раз, когда сервер недоступен. Каждая неудачная попытка приводит к постоянной утечке одного дескриптора; как только общий пул сокетов исчерпан, качество работы сети ухудшается на уровне всего устройства до тех пор, пока устройство не будет перезагружено, что приводит к отказу в обслуживании.

Уровень серьезности низкий, поскольку уровень утечки ограничен настроенным интервалом опроса OTA (по умолчанию — один раз в 24 часа), эффект является постепенным и восстанавливается после перезагрузки, а затрагиваются только сборки с включенным клиентом UpdateHub. Никакого повреждения памяти, раскрытия информации или влияния на аутентификацию не происходит.

Показать оригинальное описание (EN)

The UpdateHub over-the-air update client's start_coap_client() in subsys/mgmt/updatehub/updatehub.c leaks the CoAP/DTLS socket descriptor on its connection-setup failure paths. The shared error: cleanup gated socket closing on a ret > 0 flag, but ret was set to -1 immediately after the socket was created, so when zsock_setsockopt() (DTLS) or zsock_connect() subsequently failed the gate was false and cleanup_connection() was never called. The open descriptor in the global ctx.sock was then overwritten by the next attempt, permanently leaking it from the socket / net_context pool until reboot. The failing setup path is reached every time the OTA client tries to contact the UpdateHub server and the connection cannot be established — driven automatically by the periodic autohandler() poll (and on demand via the updatehub_probe()/updatehub_update() API or the updatehub run shell command). The DTLS handshake/connect outcome is influenceable by a network or on-path attacker who drops, resets, or otherwise disrupts traffic to the server, and also fails naturally whenever the server is unreachable. Each failed attempt permanently leaks one descriptor; once the shared socket pool is exhausted, networking degrades device-wide until the device is rebooted, a denial-of-service condition. Severity is low because the leak rate is bounded by the configured OTA poll interval (default once per 24 hours), the effect is gradual and recovered by reboot, and only builds with the UpdateHub client enabled are affected. There is no memory-corruption, information-disclosure, or authentication impact.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

zephyrproject:zephyr