PT-2026-70981 · Zephyr Os · Zephyr Os

CVE-2026-12233

·

Publicado

2026-08-12

·

Atualizado

2026-08-13

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr OS (versões afetadas não especificadas)
Descrição O backend de credenciais PSA Protected Storage em subsys/net/lib/tls credentials/tls credentials trusted.c não inicializa o mutex credential lock. Como o mutex é declarado como uma estrutura estática preenchida com zeros sem a chamada de k mutex init(), ele carece de uma fila de espera válida. Embora o uso serializado funcione normalmente, a contenção entre dois contextos de execução durante o carregamento de credenciais de handshake TLS ou operações de adição/obtenção/exclusão de credenciais faz com que k mutex lock() chame z pend curr(), que então invoca sys dlist append(). Isso resulta em um desreferenciamento de ponteiro NULL ao acessar a cauda da lista não inicializada, levando a um pânico no kernel e ao reset do dispositivo. Este problema afeta especificamente builds com CONFIG TLS CREDENTIALS BACKEND PROTECTED STORAGE habilitado, como plataformas PSA Protected Storage ou TF-M.
Recomendações Inicialize o mutex estaticamente usando K MUTEX DEFINE(credential lock) para garantir que uma fila de espera válida seja fornecida. Como medida de mitigação temporária, restrinja o uso da configuração CONFIG TLS CREDENTIALS BACKEND PROTECTED STORAGE, se possível.

Exploit

Correção

DoS

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12233
GHSA-57C4-XCQ2-FQJ7

Produtos afetados

Zephyr Os