PT-2026-70059 · Zephyr · Zephyr
CVE-2026-11985
·
Publicado
2026-08-11
·
Atualizado
2026-09-01
CVSS v3.1
3.6
Baixa
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zephyr ARM port (versões afetadas não especificadas)
Descrição
No port ARM, a ativação da FPU de hardware via
CONFIG FPU força a escolha de um ABI de ponto flutuante, com o padrão sendo CONFIG FP HARDABI. Tanto o FP HARDABI quanto o FP SOFTABI permitem que o compilador emita instruções de FP de hardware em qualquer função, mesmo em códigos que não utilizam tipos de ponto flutuante. No entanto, os registradores de FP salvos pelo chamado (s16-s31 / d8-d15) são salvos e restaurados durante uma troca de contexto apenas quando o CONFIG FPU SHARING está ativado. Anteriormente, a seleção de um ABI não ativava automaticamente esse compartilhamento de FPU, que por padrão permanece desativado.Quando a FPU é ativada com o ABI padrão, mas o
CONFIG FPU SHARING permanece desativado, o kernel não preserva o estado dos registradores de FP salvos pelo chamado entre as trocas de threads. Em ambientes que utilizam CONFIG USERSPACE, isso resulta em uma violação de limite de divulgação de informações, onde uma thread não privilegiada pode ler valores derivados de segredos deixados nos registradores s16-s31 por uma thread vítima. Em ambientes sem espaço de usuário, esse defeito causa a corrupção do estado de FP entre threads. O vazamento é limitado aos 16 registradores de precisão simples salvos pelo chamado.Recomendações
Ative o
CONFIG FPU SHARING ao utilizar FP HARDABI ou FP SOFTABI para garantir que o estado de FP salvo pelo chamado seja preservado durante as trocas de contexto.Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr