Microsoft · Thread · CVE-2026-0648
**Nome do Software Vulnerável e Versões Afetadas**
ThreadX (versões afetadas não especificadas)
**Descrição**
O problema surge devido a um tratamento de erro inadequado dentro da função `CreateCounter()`, localizada em 'threadx/utility/rtos compatibility layers/OSEK/tx osek.c'. A função valida incorretamente o valor de retorno de `osek get counter()`. Ela verifica se o valor é 0u para indicar falha, enquanto `osek get counter()` retorna 12U (E OS SYS STACK) em caso de falha. Essa discrepância impede a execução do ramo de tratamento de erro quando o pool de contadores é esgotado. Consequentemente, o código converte o código de erro (12U) para um ponteiro (OSEK COUNTER *), resultando em um ponteiro selvagem. Gravações subsequentes nesse ponteiro levam à corrupção de memória ou HardFaults. Isso pode levar a negação de serviço ou acesso não autorizado à memória.
**Recomendações**
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.