PT-2026-65092 · Zephyr · Zephyr
CVE-2026-10682
·
Publicado
2026-07-27
·
Atualizado
2026-08-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 3.3.0 through 4.4.1
Description
O verificador de espaço do usuário
z vrfy log filter set() para a chamada de sistema log filter set em subsys/logging/log mgmt.c utiliza uma comparação assinada para o parâmetro src id. Um valor negativo fornecido ao src id pode ignorar a verificação de limite e ser encaminhado para z impl log filter set, filter set() e get dynamic filter(). Como o get dynamic filter() utiliza source id como um índice não assinado, um valor int16 t negativo é convertido em um valor uint32 t elevado, resultando em uma leitura Out-of-Bounds (OOB) e uma operação de leitura-modificação-escrita OOB na memória adjacente à seção log dynamic. Isso permite que uma thread de usuário não privilegiada realize uma gravação no modo supervisor em um endereço escolhido pelo invasor, criando um primitivo de corrupção de memória do kernel e escalonamento de privilégios. Este problema afeta compilações com CONFIG USERSPACE=y e CONFIG LOG RUNTIME FILTERING=y.Recommendations
Atualize o Zephyr para uma versão posterior à 4.4.1.
Como mitigação temporária, desative
CONFIG USERSPACE ou CONFIG LOG RUNTIME FILTERING na configuração de compilação.Exploit
Correção
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr