PT-2026-65092 · Zephyr · Zephyr

CVE-2026-10682

·

Publicado

2026-07-27

·

Atualizado

2026-08-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 3.3.0 through 4.4.1
Description O verificador de espaço do usuário z vrfy log filter set() para a chamada de sistema log filter set em subsys/logging/log mgmt.c utiliza uma comparação assinada para o parâmetro src id. Um valor negativo fornecido ao src id pode ignorar a verificação de limite e ser encaminhado para z impl log filter set, filter set() e get dynamic filter(). Como o get dynamic filter() utiliza source id como um índice não assinado, um valor int16 t negativo é convertido em um valor uint32 t elevado, resultando em uma leitura Out-of-Bounds (OOB) e uma operação de leitura-modificação-escrita OOB na memória adjacente à seção log dynamic. Isso permite que uma thread de usuário não privilegiada realize uma gravação no modo supervisor em um endereço escolhido pelo invasor, criando um primitivo de corrupção de memória do kernel e escalonamento de privilégios. Este problema afeta compilações com CONFIG USERSPACE=y e CONFIG LOG RUNTIME FILTERING=y.
Recommendations Atualize o Zephyr para uma versão posterior à 4.4.1. Como mitigação temporária, desative CONFIG USERSPACE ou CONFIG LOG RUNTIME FILTERING na configuração de compilação.

Exploit

Correção

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10682
GHSA-6VQH-MG7H-58QH

Produtos afetados

Zephyr