PT-2026-62126 · Zephyr · Zephyr
CVE-2026-10679
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões anteriores a 4.4.1
Description
O driver SPI DesignWare em
drivers/spi/spi dw.c não valida a variável config->frequency ao calcular o divisor de clock SPI BAUDR. Como a chamada de sistema spi transceive e seu manipulador de verificação em drivers/spi/spi handlers.c copiam o spi config do espaço do usuário sem verificar o campo de frequência, uma thread de usuário não privilegiada com acesso a um objeto de kernel do dispositivo SPI DesignWare pode definir frequency como 0. Isso desencadeia uma divisão por zero de inteiro não assinado na função spi dw configure(). Nas arquiteturas Cortex-M Mainline e ARC, isso resulta em uma exceção de CPU, levando a uma falha no kernel e negação de serviço local. Este problema requer que CONFIG USERSPACE=y esteja habilitado.Recommendations
Atualize para uma versão posterior a 4.4.0.
Como mitigação temporária, restrinja o acesso de threads de usuário não privilegiadas ao driver SPI DesignWare.
Exploit
Correção
DoS
Divide By Zero
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr