PT-2026-33535 · Sentry · Sentry

CVE-2026-40337

·

Publicado

2026-04-17

·

Atualizado

2026-04-18

CVSS v3.1

5.1

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:H
Name of the Vulnerable Software and Affected Versions Sentry kernel versões anteriores a 0.4.7
Description Nesta implementação de micro-kernel de alto nível de segurança para sistemas embarcados, uma tarefa que possua a capacidade DEV ou IO pode interagir com a linha IRQ de outra tarefa através da família de syscalls ' sys int *'. Este comportamento pode resultar em negação de serviço e na criação de canais encubertos entre a tarefa e o mundo exterior.
Recommendations Atualizar para a versão 0.4.7. Como medida paliativa temporária, reduza o número de tarefas que possuem a capacidade DEV e IO para apenas uma.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40337
GHSA-5HGV-RG2F-79PG

Produtos afetados

Sentry