PT-2026-69146 · Unknown · Zephyr Rtos
CVE-2026-11742
·
Publicado
2026-08-07
·
Atualizado
2026-08-08
CVSS v3.1
3.6
Baixa
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zephyr RTOS (versões afetadas não especificadas)
Descrição
Existe uma leitura de uso após liberação (use-after-free) no auxiliar de fila do kernel
z queue node peek() em kernel/queue.c. As funções z impl k queue peek head() e z impl k queue peek tail() realizam a leitura e a desreferenciação de um nó da lista data q de uma fila sem deter o spinlock necessário. Em contraste, outros acessores, como k queue get(), operam sob esse lock para desvincular e liberar a estrutura alloc node.Em compilações SMP ou sob concorrência de preempção/ISR, uma chamada concorrente para
k queue get() pode liberar um nó após o z queue node peek() ter obtido o ponteiro, mas antes que ele seja desreferenciado. Isso permite que o sistema leia bits de sinalização e ponteiros de dados de memória heap liberada ou realocada, retornando um ponteiro pendente (dangling pointer). Este problema afeta os wrappers k fifo e k lifo, impactando os subsistemas net buf, Bluetooth, USB e de rede, sendo acessível via chamadas de sistema de threads CONFIG USERSPACE. Isso pode resultar no vazamento de conteúdos obsoletos da heap, travamentos do sistema ou corrupção de memória.Recomendações
Atualize o software para uma versão onde
z impl k queue peek head() e z impl k queue peek tail() estejam envolvidos por k spin lock() e k spin unlock() para garantir operações atômicas.Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr Rtos