PT-2026-69146 · Unknown · Zephyr Rtos

CVE-2026-11742

·

Publicado

2026-08-07

·

Atualizado

2026-08-08

CVSS v3.1

3.6

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Zephyr RTOS (versões afetadas não especificadas)
Descrição Existe uma leitura de uso após liberação (use-after-free) no auxiliar de fila do kernel z queue node peek() em kernel/queue.c. As funções z impl k queue peek head() e z impl k queue peek tail() realizam a leitura e a desreferenciação de um nó da lista data q de uma fila sem deter o spinlock necessário. Em contraste, outros acessores, como k queue get(), operam sob esse lock para desvincular e liberar a estrutura alloc node.
Em compilações SMP ou sob concorrência de preempção/ISR, uma chamada concorrente para k queue get() pode liberar um nó após o z queue node peek() ter obtido o ponteiro, mas antes que ele seja desreferenciado. Isso permite que o sistema leia bits de sinalização e ponteiros de dados de memória heap liberada ou realocada, retornando um ponteiro pendente (dangling pointer). Este problema afeta os wrappers k fifo e k lifo, impactando os subsistemas net buf, Bluetooth, USB e de rede, sendo acessível via chamadas de sistema de threads CONFIG USERSPACE. Isso pode resultar no vazamento de conteúdos obsoletos da heap, travamentos do sistema ou corrupção de memória.
Recomendações Atualize o software para uma versão onde z impl k queue peek head() e z impl k queue peek tail() estejam envolvidos por k spin lock() e k spin unlock() para garantir operações atômicas.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11742
GHSA-8XM3-4W69-29MM

Produtos afetados

Zephyr Rtos