PT-2026-62122 · Zephyr · Zephyr

CVE-2026-10674

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 2.5.0 through 3.x
Description Quando CONFIG UART USE RUNTIME CONFIGURE está habilitado, o driver serial NXP LPUART em drivers/serial/uart mcux lpuart.c chama a função LPUART Deinit() no início de mcux lpuart configure(), o que desabilita os clocks periféricos do LPUART. Como a configuração é validada apenas após essa chamada em mcux lpuart configure basic(), o fornecimento de valores não suportados de paridade, bits de dados, bits de parada ou controle de fluxo faz com que a função retorne -ENOTSUP sem reabilitar o clock. Isso deixa o LPUART em um estado de clock desabilitado, onde qualquer acesso subsequente aos registros do LPUART via poll out, poll in, manipulação de interrupções ou tentativas de reconfiguração resulta em um hard fault e no travamento do sistema. Como o verificador da syscall uart configure(), z vrfy uart configure(), não valida o conteúdo da configuração, uma thread de espaço do usuário não privilegiada com acesso ao LPUART pode desencadear uma negação de serviço persistente em todo o sistema.
Recommendations Atualize o Zephyr para uma versão onde a chamada LPUART Deinit() seja removida de mcux lpuart configure() e substituída por uma lógica que desabilite apenas o transmissor e o receptor, mantendo o clock em execução.

Exploit

Correção

DoS

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10674
GHSA-MW68-R353-M3VF

Produtos afetados

Zephyr