PT-2026-69998 · Updatehub · Updatehub
CVE-2026-11812
·
Publicado
2026-08-10
·
Atualizado
2026-09-01
CVSS v3.1
2.5
Baixa
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
UpdateHub (versões afetadas não especificadas)
Descrição
O subsistema de gerenciamento UpdateHub contém uma condição de corrida no arquivo
subsys/mgmt/updatehub/updatehub.c. O subsistema utiliza uma única estrutura ctx de escopo de arquivo para gerenciar operações de atualização, incluindo um array poll-fd de um elemento fds[1]. Como o acesso ao ctx não é serializado, a função prepare fds() pode escrever em ctx.fds[ctx.nfds] e incrementar ctx.nfds sem uma verificação de limites. Isso ocorre quando um autohandler de segundo plano e uma operação disparada pelo usuário (via comandos de shell, chamadas de API ou threads de espaço do usuário) mutam o ctx simultaneamente. Se um segundo fluxo entrar em prepare fds() enquanto ctx.nfds já for 1, ocorre uma gravação fora dos limites, sobrepondo os membros ctx.sock e ctx.nfds. Esse compartilhamento não sincronizado também pode levar ao fechamento duplo de descritores de socket ou corrupção de buffers, resultando na corrupção do estado interno e na negação de serviço do caminho de atualização do firmware. A exploração requer que um ator local vença uma corrida de tempo contra o manipulador de segundo plano.Recomendações
Como mitigação temporária, restrinja a capacidade de threads de espaço do usuário não privilegiadas ou atores locais de invocar operações de atualização. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Updatehub