Lỗ hổng nghiêm trọng CVE-2026-10666 trên Zephyr RTOS cho phép kẻ tấn công gây sự cố từ chối dịch vụ hoặc chiếm quyền điều khiển thiết bị IoT từ xa.
Ban biên tập công nghệ Bitech phát đi cảnh báo bảo mật liên quan đến lỗ hổng nghiêm trọng CVE-2026-10666 phát hiện trong hệ điều hành thời gian thực Zephyr RTOS. Đây là nền tảng phổ biến được tích hợp rộng rãi trong các thiết bị IoT và hệ thống nhúng hiện nay.
Tổng quan về lỗ hổng CVE-2026-10666
- Mã lỗ hổng: CVE-2026-10666
- Mức độ nghiêm trọng: HIGH (Cao)
- Ngày phát hành: 12/07/2026
- Nền tảng ảnh hưởng: Zephyr RTOS (từ bản v1.9.0 đến v4.4.0)
Lỗ hổng này thuộc dạng tràn bộ nhớ đệm trên vùng nhớ Stack (Stack-based Buffer Overflow), phát sinh trong quá trình phân tích chuỗi địa chỉ IPv4 chứa cổng dịch vụ.
Nguyên nhân kỹ thuật và Tác động
Cụ thể, hàm parse_ipv4() nằm tại tệp subsys/net/ip/utils.c (được gọi qua net_ipaddr_parse() cho các chuỗi địa chỉ dạng a.b.c.d:port) thực hiện sao chép phần chuỗi cổng vào một bộ đệm cố định 17-byte trên stack (char ipaddr[NET_IPV4_ADDR_LEN + 1]).
Do mã nguồn không kiểm tra kích thước vùng đệm đích trước khi sao chép, một chuỗi đầu vào độc hại chứa ký tự phân cách : kèm theo phần cổng kéo dài (ví dụ: 1.2.3.4: nối tiếp bởi hàng trăm byte) sẽ gây ra hành vi ghi vượt giới hạn bộ đệm (out-of-bounds stack write). Kẻ tấn công hoàn toàn kiểm soát được độ dài và nội dung dữ liệu ghi đè này.
Tác động chính:
- Tràn bộ nhớ đệm (Memory Corruption): Ghi đè dữ liệu đệm trên stack.
- Từ chối dịch vụ (Denial of Service - DoS): Làm treo hoặc sụp đổ (crash) hệ thống thiết bị.
- Kiểm soát luồng thực thi (Control-flow Hijack): Tạo tiền đề cho hành vi thực thi mã trái phép từ xa.
Đối tượng và Phạm vi bị ảnh hưởng
Lỗ hổng đã tồn tại từ khi hàm phân tích được thêm vào ở phiên bản Zephyr v1.9.0 và ảnh hưởng đến tất cả các bản phát hành cho đến v4.4.0. Các ứng dụng thực hiện phân giải chuỗi địa chỉ do mạng tác động đều có nguy cơ bị khai thác, đặc biệt là:
- Các ứng dụng sử dụng API Socket chuẩn (
zsock_getaddrinfo/ phân giải địa chỉ dạng chuỗi). - Cấu hình chuỗi máy chủ DNS.
- Luồng xử lý phản hồi DNS qua bộ vi xử lý Wi-Fi eswifi.
Lưu ý: Đoạn mã xử lý IPv6 tương đương (parse_ipv6()) đối với dạng [addr]:port vẫn còn duy trì hành vi sao chép không giới hạn này và là một trường hợp lỗi riêng biệt cần tiếp tục theo dõi.
Khuyến nghị khắc phục
Bitech khuyến nghị các nhà phát triển hệ thống nhúng và quản trị viên thực hiện ngay các bước sau:
- Cập nhật mã nguồn: Áp dụng bản vá mới nhất từ kho lưu trữ của Zephyr RTOS. Bản vá đã loại bỏ việc sao chép không kiểm soát và thêm cơ chế xác thực độ dài của cổng trước khi đưa vào bộ đệm tạm.
- Kiểm soát dữ liệu đầu vào: Kiểm tra kỹ lưỡng độ dài chuỗi địa chỉ IP nhận từ các kết nối mạng không tin cậy trước khi truyền vào hàm phân giải.
- Rà soát mã IPv6: Kiểm tra và áp dụng biện pháp phòng ngừa tương tự đối với các tác vụ xử lý chuỗi IPv6.
Nguồn tham khảo
- Cơ sở dữ liệu lỗ hổng quốc gia (NVD): https://nvd.nist.gov/vuln/detail/CVE-2026-10666
- Cảnh báo bảo mật GitHub: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-532c-7g7f-jhmh
- Bản vá Git commit 1: https://github.com/zephyrproject-rtos/zephyr/commit/1c8d19a51f9a3c1be6de53854c8ad8c2720a0f48
- Bản vá Git commit 2: https://github.com/zephyrproject-rtos/zephyr/commit/6e119a636a57be449ea21e73cad762ebc6f5ff7a
Ngày phát hành: 12/07/2026
Nguồn: NVD — CVE-2026-10666
Tham khảo: https://github.com/zephyrproject-rtos/zephyr/commit/1c8d19a51f9a3c1be6de53854c8ad8c2720a0f48
Tham khảo: https://github.com/zephyrproject-rtos/zephyr/commit/6e119a636a57be449ea21e73cad762ebc6f5ff7a
Tham khảo: https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-532c-7g7f-jhmh