PT-2026-53092 · Microchip · Pic32Cm-Jh+1

CVE-2026-10644

·

Publicado

2026-06-28

·

Atualizado

2026-06-28

CVSS v3.1

4.2

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Microchip SERCOM-G1 UART driver versão 4.4.0
Description Uma gravação fora dos limites (out-of-bounds write) existe no caminho de recebimento assíncrono (DMA) do driver Microchip SERCOM-G1 UART (drivers/serial/uart mchp sercom g1.c) utilizado pela família SoC PIC32CM-JH. O problema ocorre quando a função uart rx enable() é chamada com um buffer de recebimento de um byte enquanto o CONFIG UART MCHP ASYNC está habilitado. Nesse cenário, a ISR de conclusão de RX inicia uma transferência DMA de batida única enquanto um byte já está pendente no registrador SERCOM DATA, fazendo com que o sequenciamento de início de DMA disparado pelo periférico grave um byte além do final do buffer fornecido. Isso resulta em corrupção de memória de um único byte adjacente ao buffer de RX, o que pode levar a uma falha do sistema ou negação de serviço. O valor do byte transbordado é controlado pelo peer serial conectado.
Recommendations Atualize o driver Microchip SERCOM-G1 UART para uma versão onde a função uart rx enable() seja modificada para ler o primeiro byte com a CPU e ignorar o DMA para buffers de um byte, ou dimensionar o DMA para os bytes restantes em buffers maiores.

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10644

Produtos afetados

Pic32Cm-Jh
Sercom-G1 Uart Driver