PT-2026-102758 · Microsoft · Azure Rtos
CVSS v4.0
9.3
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Azure RTOS (versões afetadas não especificadas)
Descrição
Em compilações com
TX ENABLE EVENT TRACE habilitado, um módulo de modo de usuário com proteção de memória usando TXM MODULE USER MODE | TXM MODULE MEMORY PROTECTION pode registrar um ponteiro de função arbitrário como o callback global de rastreamento completo. O kernel executa esse ponteiro diretamente a partir de código de kernel privilegiado, sem validação ou trampoline, quando o buffer de rastreamento é preenchido. Isso pode causar uma falha no kernel resultando em Negação de Serviço (DoS) se um ponteiro inválido for utilizado, ou permitir que o código dentro do módulo seja executado com privilégios de kernel (CONTROL.nPRIV = 0).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Privilege Management
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Azure Rtos