PT-2026-62126 · Zephyr · Zephyr

CVE-2026-10679

·

Publicado

2026-07-21

·

Atualizado

2026-07-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões anteriores a 4.4.1
Description O driver SPI DesignWare em drivers/spi/spi dw.c não valida a variável config->frequency ao calcular o divisor de clock SPI BAUDR. Como a chamada de sistema spi transceive e seu manipulador de verificação em drivers/spi/spi handlers.c copiam o spi config do espaço do usuário sem verificar o campo de frequência, uma thread de usuário não privilegiada com acesso a um objeto de kernel do dispositivo SPI DesignWare pode definir frequency como 0. Isso desencadeia uma divisão por zero de inteiro não assinado na função spi dw configure(). Nas arquiteturas Cortex-M Mainline e ARC, isso resulta em uma exceção de CPU, levando a uma falha no kernel e negação de serviço local. Este problema requer que CONFIG USERSPACE=y esteja habilitado.
Recommendations Atualize para uma versão posterior a 4.4.0. Como mitigação temporária, restrinja o acesso de threads de usuário não privilegiadas ao driver SPI DesignWare.

Exploit

Correção

DoS

Divide By Zero

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10679
GHSA-3QCM-QWH2-V4HQ

Produtos afetados

Zephyr