PT-2026-102351 · Rtio · Rtio

·

CVE-2026-16513

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RTIO versões anteriores a 4.3.0
Descrição A função de verificação de espaço do usuário z vrfy rtio sqe copy in get handles() em subsys/rtio/rtio syscalls.c (e subsys/rtio/rtio handlers.c em versões anteriores) não valida o parâmetro de saída handle. Isso permite que uma thread em modo de usuário com um objeto de kernel struct rtio forneça um endereço arbitrário no parâmetro handle. Como o sistema armazena o endereço do kernel de uma entrada de fila de submissão (SQE) através desse ponteiro em modo supervisor sem uma verificação K SYSCALL MEMORY WRITE, isso cria uma primitiva de escrita arbitrária (write-what-where). Um invasor pode usar isso para colocar um ponteiro para dados controlados pelo invasor em qualquer endereço do kernel, potencialmente corrompendo ponteiros de função do kernel, estruturas de thread ou tabelas de partição de domínio de memória. Isso pode levar à corrupção de memória do kernel, falhas no sistema ou escalonamento de privilégios do modo de usuário para o modo de kernel. Este problema afeta especificamente compilações configuradas com CONFIG USERSPACE e CONFIG RTIO.
Recomendações Atualize para a versão 4.3.0 ou posterior para garantir que a verificação K SYSCALL MEMORY WRITE seja implementada para o parâmetro handle.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16513
GHSA-FWMC-Q8QG-JCXQ

Produtos afetados

Rtio