PT-2026-102758 · Microsoft · Azure Rtos

·

CVE-2026-102710

·

Publicado

2026-09-29

·

Atualizado

2026-10-04

CVSS v4.0

9.3

Crítica

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Azure RTOS (versões afetadas não especificadas)
Descrição Em compilações com TX ENABLE EVENT TRACE habilitado, um módulo de modo de usuário com proteção de memória usando TXM MODULE USER MODE | TXM MODULE MEMORY PROTECTION pode registrar um ponteiro de função arbitrário como o callback global de rastreamento completo. O kernel executa esse ponteiro diretamente a partir de código de kernel privilegiado, sem validação ou trampoline, quando o buffer de rastreamento é preenchido. Isso pode causar uma falha no kernel resultando em Negação de Serviço (DoS) se um ponteiro inválido for utilizado, ou permitir que o código dentro do módulo seja executado com privilégios de kernel (CONTROL.nPRIV = 0).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Privilege Management

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102710
GHSA-XR9M-8J99-RW4M

Produtos afetados

Azure Rtos