PT-2026-49610 · Zephyr · Zephyr
CVE-2026-10635
·
Publicado
2026-06-16
·
Atualizado
2026-06-16
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versão 4.4.0
Description
Em alvos Xtensa configurados com
CONFIG USERSPACE e CONFIG XTENSA MMU, o código de tabela de páginas em arch/xtensa/core/ptables.c não remove o nó de um domínio da lista global xtensa domain list quando um domínio é destruído através da função k mem domain deinit() (também conhecida como arch mem domain deinit()). Isso resulta em um ponteiro pendente (dangling pointer) na lista global. Operações subsequentes utilizando arch mem map() ou arch mem unmap() percorrem esse nó obsoleto e desreferenciam domain-ptables. Isso pode levar a uma desreferência de ponteiro NULL, causando negação de serviço, ou a uma condição de use-after-free se o armazenamento tiver sido reutilizado. Neste último caso, um valor controlado pode ser gravado durante a caminhada da tabela de páginas via l2 page table map e xtensa mmu compute domain regs, potencialmente causando corrupção de memória da tabela de páginas e comprometendo o isolamento do espaço do usuário. Este problema é acessível apenas a partir de código privilegiado do kernel ou supervisor.Recommendations
Atualize a versão 4.4.0 do Zephyr para uma versão onde
sys slist find and remove() tenha sido adicionada ao arch mem domain deinit().Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr