PT-2026-70059 · Zephyr · Zephyr

CVE-2026-11985

·

Publicado

2026-08-11

·

Atualizado

2026-09-01

CVSS v3.1

3.6

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Zephyr ARM port (versões afetadas não especificadas)
Descrição No port ARM, a ativação da FPU de hardware via CONFIG FPU força a escolha de um ABI de ponto flutuante, com o padrão sendo CONFIG FP HARDABI. Tanto o FP HARDABI quanto o FP SOFTABI permitem que o compilador emita instruções de FP de hardware em qualquer função, mesmo em códigos que não utilizam tipos de ponto flutuante. No entanto, os registradores de FP salvos pelo chamado (s16-s31 / d8-d15) são salvos e restaurados durante uma troca de contexto apenas quando o CONFIG FPU SHARING está ativado. Anteriormente, a seleção de um ABI não ativava automaticamente esse compartilhamento de FPU, que por padrão permanece desativado.
Quando a FPU é ativada com o ABI padrão, mas o CONFIG FPU SHARING permanece desativado, o kernel não preserva o estado dos registradores de FP salvos pelo chamado entre as trocas de threads. Em ambientes que utilizam CONFIG USERSPACE, isso resulta em uma violação de limite de divulgação de informações, onde uma thread não privilegiada pode ler valores derivados de segredos deixados nos registradores s16-s31 por uma thread vítima. Em ambientes sem espaço de usuário, esse defeito causa a corrupção do estado de FP entre threads. O vazamento é limitado aos 16 registradores de precisão simples salvos pelo chamado.
Recomendações Ative o CONFIG FPU SHARING ao utilizar FP HARDABI ou FP SOFTABI para garantir que o estado de FP salvo pelo chamado seja preservado durante as trocas de contexto.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11985
GHSA-QXR9-WH3C-HVGV

Produtos afetados

Zephyr