PT-2026-56185 · Zephyr · Zephyr

·

CVE-2026-10659

·

Publicado

2026-07-07

·

Atualizado

2026-09-01

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versão 4.4.0
Descrição O driver de disco da camada de tradução flash Dhara em drivers/disk/ftl dhara.c contém uma falha onde os callbacks dhara nand gravam códigos de erro incondicionalmente em um ponteiro dhara error t err fornecido pelo chamador. Durante a busca binária de retomada do diário, a função find last checkblock() chama find checkblock(), que passa um ponteiro NULL para dhara nand read(). Este processo ocorre durante disk ftl access init() e dhara map resume() sempre que o disco FTL é montado ou inicializado. Se ocorrer um erro de leitura de flash — como um ECC (Código de Correção de Erros) incorrigível, bloco defeituoso ou erro de controlador — em uma página de checkpoint sondada, o driver desreferencia o ponteiro NULL, resultando em uma falha no kernel e negação de serviço. Isso pode ser desencadeado pelo desgaste da mídia, falhas induzidas ou uma imagem no flash corrompida.
Recomendações Atualize a versão 4.4.0 do Zephyr para uma versão onde as atribuições de erro sejam roteadas através do auxiliar dhara set error(), que é seguro contra ponteiros NULL.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10659
GHSA-Q28V-3729-F82G

Produtos afetados

Zephyr