PT-2026-56185 · Zephyr · Zephyr
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versão 4.4.0
Descrição
O driver de disco da camada de tradução flash Dhara em
drivers/disk/ftl dhara.c contém uma falha onde os callbacks dhara nand gravam códigos de erro incondicionalmente em um ponteiro dhara error t err fornecido pelo chamador. Durante a busca binária de retomada do diário, a função find last checkblock() chama find checkblock(), que passa um ponteiro NULL para dhara nand read(). Este processo ocorre durante disk ftl access init() e dhara map resume() sempre que o disco FTL é montado ou inicializado. Se ocorrer um erro de leitura de flash — como um ECC (Código de Correção de Erros) incorrigível, bloco defeituoso ou erro de controlador — em uma página de checkpoint sondada, o driver desreferencia o ponteiro NULL, resultando em uma falha no kernel e negação de serviço. Isso pode ser desencadeado pelo desgaste da mídia, falhas induzidas ou uma imagem no flash corrompida.Recomendações
Atualize a versão 4.4.0 do Zephyr para uma versão onde as atribuições de erro sejam roteadas através do auxiliar
dhara set error(), que é seguro contra ponteiros NULL.Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr