PT-2026-58038 · Zephyr · Zephyr

CVE-2026-10671

·

Publicado

2026-07-14

·

Atualizado

2026-08-06

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 4.1.0 through 4.4.0
Description Na implementação de pipe do kernel, o verificador de syscall de espaço do usuário z vrfy k pipe init() em kernel/pipe.c utilizou incorretamente K SYSCALL OBJ() em vez de K SYSCALL OBJ NEVER INIT(). Em compilações com CONFIG USERSPACE, isso permite que uma thread de usuário não privilegiada com acesso a um objeto k pipe invoque a syscall k pipe init para reinicializar um pipe que já está em uso. A função z impl k pipe init() redefine o ring buffer e reinicializa as filas de espera sem contabilizar threads atualmente bloqueadas no pipe. Isso deixa threads pendentes em k pipe read() ou k pipe write() órfãs com links obsoletos. Quando esses aguardantes órfãos são acordados ou expiram, o escalonador chama sys dlist remove() no nó obsoleto, resultando em gravações inválidas no kernel através de ponteiros pendentes. Isso causa corrupção de lista, perda de wakeups, threads bloqueadas indefinidamente e perda silenciosa de dados, permitindo que uma thread de usuário com privilégios reduzidos corrompa um objeto de kernel compartilhado com outras threads ou partições.
Recommendations Atualize o Zephyr para uma versão posterior à 4.4.0. Como mitigação temporária, restrinja o acesso de threads de usuário não privilegiadas à syscall k pipe init.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10671
GHSA-P8W8-3X99-MG8F

Produtos afetados

Zephyr