PT-2026-64764 · Zephyr · Zephyr

CVE-2026-10681

·

Publicado

2026-07-25

·

Atualizado

2026-07-27

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões anteriores a 4.4.1
Descrição No subsistema de objetos dinâmicos do espaço do usuário, a função thread idx alloc() em kernel/userspace/userspace.c aloca um novo índice de permissão de thread a partir do bitmap global thread idx map[] sem deter o lists lock. Em sistemas SMP (Multiprocessamento Simétrico), duas threads de modo de usuário que invocam a chamada de sistema k object alloc(K OBJ THREAD) simultaneamente podem observar o mesmo bit livre e realizar uma operação de Leitura-Modificação-Escrita (RMW) não atômica, resultando na atribuição do mesmo tidx para ambas. Consequentemente, essas threads compartilham o mesmo thread id e utilizam a mesma posição de bit no campo perms[] de objetos do kernel, o que compromete o isolamento da Lista de Controle de Acesso (ACL) do espaço do usuário. Além disso, uma janela de atualização perdida entre a alocação e a função thread idx free() pode causar vazamentos no pool de índices de threads. Este problema é acessível via a chamada de sistema k object alloc quando CONFIG USERSPACE, CONFIG DYNAMIC OBJECTS e CONFIG SMP estão habilitados.
Recomendações Atualize o Zephyr para a versão 4.4.1 ou posterior.

Exploit

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10681
GHSA-J693-5RH5-8G8H

Produtos afetados

Zephyr