PT-2026-62122 · Zephyr · Zephyr
CVE-2026-10674
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 2.5.0 through 3.x
Description
Quando
CONFIG UART USE RUNTIME CONFIGURE está habilitado, o driver serial NXP LPUART em drivers/serial/uart mcux lpuart.c chama a função LPUART Deinit() no início de mcux lpuart configure(), o que desabilita os clocks periféricos do LPUART. Como a configuração é validada apenas após essa chamada em mcux lpuart configure basic(), o fornecimento de valores não suportados de paridade, bits de dados, bits de parada ou controle de fluxo faz com que a função retorne -ENOTSUP sem reabilitar o clock. Isso deixa o LPUART em um estado de clock desabilitado, onde qualquer acesso subsequente aos registros do LPUART via poll out, poll in, manipulação de interrupções ou tentativas de reconfiguração resulta em um hard fault e no travamento do sistema. Como o verificador da syscall uart configure(), z vrfy uart configure(), não valida o conteúdo da configuração, uma thread de espaço do usuário não privilegiada com acesso ao LPUART pode desencadear uma negação de serviço persistente em todo o sistema.Recommendations
Atualize o Zephyr para uma versão onde a chamada
LPUART Deinit() seja removida de mcux lpuart configure() e substituída por uma lógica que desabilite apenas o transmissor e o receptor, mantendo o clock em execução.Exploit
Correção
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr