PT-2026-52101 · Zephyr · Zephyr
CVE-2026-10642
·
Publicado
2026-06-24
·
Atualizado
2026-07-02
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 4.1.0 through 4.4.0
Description
O driver UART PL011 em
drivers/serial/uart pl011.c contém um loop de software ilimitado na função pl011 irq tx enable(). Este loop invoca repetidamente o callback da aplicação orientado a interrupção enquanto o bit de máscara de interrupção TX PL011 IMSC TXIM estiver definido. Quando o controle de fluxo de hardware CTS está habilitado via hw-flow-control ou UART CFG FLOW CTRL RTS CTS e um peer conectado desativa o CTS, o controlador para de esvaziar o TX FIFO. Consequentemente, a função pl011 fifo fill() retorna 0 em cada chamada. Se a aplicação tiver dados pendentes, a interrupção TX nunca é desativada, fazendo com que a condição do loop persista. Isso resulta na thread de chamada, como h4 send() no driver Bluetooth HCI H4, girando indefinidamente, o que trava o contexto de execução e interrompe o transporte, levando a uma negação de serviço. Um invasor que controle o dispositivo conectado à linha CTS da UART pode disparar esse estado ao reter o CTS durante a transmissão.Recommendations
Atualize as versões do Zephyr 4.1.0 through 4.4.0 para uma versão que inclua a correção que interrompe o loop quando o CTS está bloqueando e arma a interrupção de status do modem CTS para retomar a transmissão quando o CTS for reativado.
Exploit
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr