PT-2026-102759 · Microsoft · Thread

·

CVE-2026-102711

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v4.0

5.6

Média

VetorAV:L/AC:H/AT:N/PR:N/UI:A/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas ThreadX (versões afetadas não especificadas)
Descrição Dois problemas existem no carregador de módulos carregáveis. Estes são acionados quando um dispositivo carrega um objeto de módulo controlado por um invasor usando as APIs txm module manager memory load ou txm module manager in place load. Como essas APIs aceitam apenas um ponteiro base e nenhum comprimento de imagem, todos os campos de tamanho e deslocamento no TXM MODULE PREAMBLE são confiáveis. Isso leva a uma leitura fora dos limites (out-of-bounds read) do heap, onde a variável code size é confiada como o comprimento da imagem de origem durante o loop de cópia de código. Além disso, há uma lacuna de integridade do fluxo de controle onde os ponteiros de entrada, início, callback e parada do módulo são calculados como code start + preamble offset apenas com uma verificação de diferença de zero, e o checksum do preâmbulo não é verificado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficient Verification of Data Authenticity

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102711

Produtos afetados

Thread