PT-2026-58038 · Zephyr · Zephyr
CVE-2026-10671
·
Publicado
2026-07-14
·
Atualizado
2026-08-06
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 4.1.0 through 4.4.0
Description
Na implementação de pipe do kernel, o verificador de syscall de espaço do usuário
z vrfy k pipe init() em kernel/pipe.c utilizou incorretamente K SYSCALL OBJ() em vez de K SYSCALL OBJ NEVER INIT(). Em compilações com CONFIG USERSPACE, isso permite que uma thread de usuário não privilegiada com acesso a um objeto k pipe invoque a syscall k pipe init para reinicializar um pipe que já está em uso. A função z impl k pipe init() redefine o ring buffer e reinicializa as filas de espera sem contabilizar threads atualmente bloqueadas no pipe. Isso deixa threads pendentes em k pipe read() ou k pipe write() órfãs com links obsoletos. Quando esses aguardantes órfãos são acordados ou expiram, o escalonador chama sys dlist remove() no nó obsoleto, resultando em gravações inválidas no kernel através de ponteiros pendentes. Isso causa corrupção de lista, perda de wakeups, threads bloqueadas indefinidamente e perda silenciosa de dados, permitindo que uma thread de usuário com privilégios reduzidos corrompa um objeto de kernel compartilhado com outras threads ou partições.Recommendations
Atualize o Zephyr para uma versão posterior à 4.4.0.
Como mitigação temporária, restrinja o acesso de threads de usuário não privilegiadas à syscall
k pipe init.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr