PT-2026-52101 · Zephyr · Zephyr

CVE-2026-10642

·

Publicado

2026-06-24

·

Atualizado

2026-07-02

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 4.1.0 through 4.4.0
Description O driver UART PL011 em drivers/serial/uart pl011.c contém um loop de software ilimitado na função pl011 irq tx enable(). Este loop invoca repetidamente o callback da aplicação orientado a interrupção enquanto o bit de máscara de interrupção TX PL011 IMSC TXIM estiver definido. Quando o controle de fluxo de hardware CTS está habilitado via hw-flow-control ou UART CFG FLOW CTRL RTS CTS e um peer conectado desativa o CTS, o controlador para de esvaziar o TX FIFO. Consequentemente, a função pl011 fifo fill() retorna 0 em cada chamada. Se a aplicação tiver dados pendentes, a interrupção TX nunca é desativada, fazendo com que a condição do loop persista. Isso resulta na thread de chamada, como h4 send() no driver Bluetooth HCI H4, girando indefinidamente, o que trava o contexto de execução e interrompe o transporte, levando a uma negação de serviço. Um invasor que controle o dispositivo conectado à linha CTS da UART pode disparar esse estado ao reter o CTS durante a transmissão.
Recommendations Atualize as versões do Zephyr 4.1.0 through 4.4.0 para uma versão que inclua a correção que interrompe o loop quando o CTS está bloqueando e arma a interrupção de status do modem CTS para retomar a transmissão quando o CTS for reativado.

Exploit

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10642
GHSA-3FGH-73JH-2Q5J

Produtos afetados

Zephyr