Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng CVE-2026-10652 trên Zephyr RTOS gây rò rỉ thông tin và DoS

Ảnh hưởng đến: git
Cảnh báo bảo mật: Lỗ hổng CVE-2026-10652 trên Zephyr RTOS gây rò rỉ thông tin và DoS

Lỗ hổng CVE-2026-10652 mức độ Trung bình ảnh hưởng đến bộ giải mã DNS của Zephyr RTOS, có thể khiến thiết bị bị rò rỉ bộ nhớ hoặc ngưng hoạt động.

Bộ phận biên tập tin tức bảo mật Bitech vừa ghi nhận thông tin về lỗ hổng bảo mật mới mang mã hiệu CVE-2026-10652, công bố chính thức vào ngày 30/06/2026. Lỗ hổng nằm trong thành phần giải mã DNS (DNS resolver) của hệ điều hành thời gian thực Zephyr RTOS, được đánh giá ở mức độ nghiêm trọng Trung bình (MEDIUM).

Chi tiết kỹ thuật của lỗ hổng

Lỗ hổng xuất hiện tại bộ phận xử lý DNS (subsys/net/lib/dns), cụ thể là trong hàm dns_unpack_answer(). Khi tiến hành đọc các bản ghi tài nguyên (Resource Records - RR) từ phản hồi DNS, hệ thống chỉ kiểm tra tiêu đề RR cố định (như type, class, TTL, rdlength) mà chấp nhận bất kỳ giá trị rdlength nào do máy chủ gửi về, kể cả khi chiều dài này vượt quá độ dài gói tin thực tế nhận được.

Sau đó, các hàm xử lý bản ghi TXT và SRV trong dns_validate_record() (tệp resolve.c) tiến hành sao chép dữ liệu bằng memcpy dựa trên giá trị rdlength mà không thực hiện kiểm tra giới hạn gói tin nhận được (chỉ bị giới hạn bởi kích thước tối đa của loại bản ghi, mặc định DNS_MAX_TEXT_SIZE là 64 bytes).

Hành vi này dẫn đến lỗi đọc vượt dải bộ nhớ (Out-of-bounds Read) trong vùng nhớ đệm (receive pool). Các dữ liệu cũ còn sót lại trong bộ nhớ (dữ liệu của các gói tin DNS trước đó hoặc vùng nhớ chưa khởi tạo) sẽ bị trả về cho ứng dụng dưới dạng nội dung bản ghi TXT hoặc SRV. Trong một số cấu hình hệ thống, việc đọc vượt ranh giới cấp phát bộ nhớ có thể gây lỗi truy cập bộ nhớ và làm sập thiết bị (Denial of Service - DoS).

Đáng chú ý, thao tác đọc này có giới hạn giới hạn tối đa (~64 bytes đối với TXT và ~6 bytes đối với SRV) và chỉ là thao tác đọc (Read-only), không có khả năng ghi đè bộ nhớ.

Đối tượng bị ảnh hưởng và kịch bản tấn công

Các phiên bản bị ảnh hưởng:

  • Hệ điều hành Zephyr RTOS phiên bản v4.3.0v4.4.0.

Kịch bản khai thác: Kẻ tấn công có thể khai thác lỗ hổng này thông qua các phương thức:

  • Giả mạo hoặc vận hành một máy chủ DNS độc hại gửi phản hồi chứa bản ghi TXT/SRV bị cắt xén (truncated response).
  • Kẻ tấn công đứng trên đường truyền (On-path attacker) thực hiện giả mạo gói tin phản hồi UDP DNS.
  • Nếu thiết bị có bật mDNS hoặc LLMNR, bất kỳ nút mạng nào trong cùng mạng nội bộ (LAN) cũng có thể gửi phản hồi độc hại để khai thác.

Khuyến nghị khắc phục

Đội ngũ phát triển Zephyr RTOS đã phát hành bản vá để xử lý triệt để vấn đề này. Bản vá thêm điểm kiểm tra duy nhất tại dns_unpack_answer(), từ chối bất kỳ bản ghi nào có dữ liệu rdata khai báo kéo dài vượt quá kích thước thực tế của gói tin (dns_msg->msg_size).

Bitech khuyến nghị các nhà phát triển và đơn vị vận hành thiết bị IoT/nhúng sử dụng Zephyr RTOS:

  1. Kiểm tra và cập nhật mã nguồn Zephyr RTOS lên phiên bản mới nhất đã được sửa lỗi.
  2. Trong trường hợp chưa thể nâng cấp toàn bộ hệ thống, hãy áp dụng trực tiếp bản vá (commit) từ kho mã nguồn chính thức của Zephyr Project.

Nguồn tham khảo


Ngày phát hành: 30/06/2026
Nguồn: NVD — CVE-2026-10652
Tham khảo: https://github.com/zephyrproject-rtos/zephyr/commit/58b46c81c6796dac4dc7391f32ba006474f94dc8
Tham khảo: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-3jxq-xx8g-q8j2
Tham khảo: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-3jxq-xx8g-q8j2