Microsoft · Azure Rtos · CVE-2026-102710
**Nome do Software Vulnerável e Versões Afetadas**
Azure RTOS (versões afetadas não especificadas)
**Descrição**
Em compilações com `TX ENABLE EVENT TRACE` habilitado, um módulo de modo de usuário com proteção de memória usando `TXM MODULE USER MODE | TXM MODULE MEMORY PROTECTION` pode registrar um ponteiro de função arbitrário como o callback global de rastreamento completo. O kernel executa esse ponteiro diretamente a partir de código de kernel privilegiado, sem validação ou trampoline, quando o buffer de rastreamento é preenchido. Isso pode causar uma falha no kernel resultando em Negação de Serviço (DoS) se um ponteiro inválido for utilizado, ou permitir que o código dentro do módulo seja executado com privilégios de kernel (`CONTROL.nPRIV = 0`).
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.