PT-2026-53092 · Microchip · Pic32Cm-Jh+1
CVE-2026-10644
·
Publicado
2026-06-28
·
Atualizado
2026-06-28
CVSS v3.1
4.2
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Microchip SERCOM-G1 UART driver versão 4.4.0
Description
Uma gravação fora dos limites (out-of-bounds write) existe no caminho de recebimento assíncrono (DMA) do driver Microchip SERCOM-G1 UART (drivers/serial/uart mchp sercom g1.c) utilizado pela família SoC PIC32CM-JH. O problema ocorre quando a função
uart rx enable() é chamada com um buffer de recebimento de um byte enquanto o CONFIG UART MCHP ASYNC está habilitado. Nesse cenário, a ISR de conclusão de RX inicia uma transferência DMA de batida única enquanto um byte já está pendente no registrador SERCOM DATA, fazendo com que o sequenciamento de início de DMA disparado pelo periférico grave um byte além do final do buffer fornecido. Isso resulta em corrupção de memória de um único byte adjacente ao buffer de RX, o que pode levar a uma falha do sistema ou negação de serviço. O valor do byte transbordado é controlado pelo peer serial conectado.Recommendations
Atualize o driver Microchip SERCOM-G1 UART para uma versão onde a função
uart rx enable() seja modificada para ler o primeiro byte com a CPU e ignorar o DMA para buffers de um byte, ou dimensionar o DMA para os bytes restantes em buffers maiores.Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pic32Cm-Jh
Sercom-G1 Uart Driver