PT-2026-49610 · Zephyr · Zephyr

CVE-2026-10635

·

Publicado

2026-06-16

·

Atualizado

2026-06-16

CVSS v3.1

6.3

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versão 4.4.0
Description Em alvos Xtensa configurados com CONFIG USERSPACE e CONFIG XTENSA MMU, o código de tabela de páginas em arch/xtensa/core/ptables.c não remove o nó de um domínio da lista global xtensa domain list quando um domínio é destruído através da função k mem domain deinit() (também conhecida como arch mem domain deinit()). Isso resulta em um ponteiro pendente (dangling pointer) na lista global. Operações subsequentes utilizando arch mem map() ou arch mem unmap() percorrem esse nó obsoleto e desreferenciam domain-ptables. Isso pode levar a uma desreferência de ponteiro NULL, causando negação de serviço, ou a uma condição de use-after-free se o armazenamento tiver sido reutilizado. Neste último caso, um valor controlado pode ser gravado durante a caminhada da tabela de páginas via l2 page table map e xtensa mmu compute domain regs, potencialmente causando corrupção de memória da tabela de páginas e comprometendo o isolamento do espaço do usuário. Este problema é acessível apenas a partir de código privilegiado do kernel ou supervisor.
Recommendations Atualize a versão 4.4.0 do Zephyr para uma versão onde sys slist find and remove() tenha sido adicionada ao arch mem domain deinit().

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10635

Produtos afetados

Zephyr