Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sounlabs

#29776de 57,490
9.3CVSS total
Vulnerabilidades · 1
PT-2026-102758
9.3
2026-09-29
Microsoft · Azure Rtos · CVE-2026-102710
**Nome do Software Vulnerável e Versões Afetadas** Azure RTOS (versões afetadas não especificadas) **Descrição** Em compilações com `TX ENABLE EVENT TRACE` habilitado, um módulo de modo de usuário com proteção de memória usando `TXM MODULE USER MODE | TXM MODULE MEMORY PROTECTION` pode registrar um ponteiro de função arbitrário como o callback global de rastreamento completo. O kernel executa esse ponteiro diretamente a partir de código de kernel privilegiado, sem validação ou trampoline, quando o buffer de rastreamento é preenchido. Isso pode causar uma falha no kernel resultando em Negação de Serviço (DoS) se um ponteiro inválido for utilizado, ou permitir que o código dentro do módulo seja executado com privilégios de kernel (`CONTROL.nPRIV = 0`). **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.