PT-2026-64764 · Zephyr · Zephyr
CVE-2026-10681
·
Publicado
2026-07-25
·
Atualizado
2026-07-27
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões anteriores a 4.4.1
Descrição
No subsistema de objetos dinâmicos do espaço do usuário, a função
thread idx alloc() em kernel/userspace/userspace.c aloca um novo índice de permissão de thread a partir do bitmap global thread idx map[] sem deter o lists lock. Em sistemas SMP (Multiprocessamento Simétrico), duas threads de modo de usuário que invocam a chamada de sistema k object alloc(K OBJ THREAD) simultaneamente podem observar o mesmo bit livre e realizar uma operação de Leitura-Modificação-Escrita (RMW) não atômica, resultando na atribuição do mesmo tidx para ambas. Consequentemente, essas threads compartilham o mesmo thread id e utilizam a mesma posição de bit no campo perms[] de objetos do kernel, o que compromete o isolamento da Lista de Controle de Acesso (ACL) do espaço do usuário. Além disso, uma janela de atualização perdida entre a alocação e a função thread idx free() pode causar vazamentos no pool de índices de threads. Este problema é acessível via a chamada de sistema k object alloc quando CONFIG USERSPACE, CONFIG DYNAMIC OBJECTS e CONFIG SMP estão habilitados.Recomendações
Atualize o Zephyr para a versão 4.4.1 ou posterior.
Exploit
Correção
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr