PT-2026-69998 · Updatehub · Updatehub

CVE-2026-11812

·

Publicado

2026-08-10

·

Atualizado

2026-09-01

CVSS v3.1

2.5

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas UpdateHub (versões afetadas não especificadas)
Descrição O subsistema de gerenciamento UpdateHub contém uma condição de corrida no arquivo subsys/mgmt/updatehub/updatehub.c. O subsistema utiliza uma única estrutura ctx de escopo de arquivo para gerenciar operações de atualização, incluindo um array poll-fd de um elemento fds[1]. Como o acesso ao ctx não é serializado, a função prepare fds() pode escrever em ctx.fds[ctx.nfds] e incrementar ctx.nfds sem uma verificação de limites. Isso ocorre quando um autohandler de segundo plano e uma operação disparada pelo usuário (via comandos de shell, chamadas de API ou threads de espaço do usuário) mutam o ctx simultaneamente. Se um segundo fluxo entrar em prepare fds() enquanto ctx.nfds já for 1, ocorre uma gravação fora dos limites, sobrepondo os membros ctx.sock e ctx.nfds. Esse compartilhamento não sincronizado também pode levar ao fechamento duplo de descritores de socket ou corrupção de buffers, resultando na corrupção do estado interno e na negação de serviço do caminho de atualização do firmware. A exploração requer que um ator local vença uma corrida de tempo contra o manipulador de segundo plano.
Recomendações Como mitigação temporária, restrinja a capacidade de threads de espaço do usuário não privilegiadas ou atores locais de invocar operações de atualização. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11812
GHSA-VPRH-RFF6-46XP

Produtos afetados

Updatehub