PT-2026-70981 · Zephyr Os · Zephyr Os
CVE-2026-12233
·
Publicado
2026-08-12
·
Atualizado
2026-08-13
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr OS (versões afetadas não especificadas)
Descrição
O backend de credenciais PSA Protected Storage em
subsys/net/lib/tls credentials/tls credentials trusted.c não inicializa o mutex credential lock. Como o mutex é declarado como uma estrutura estática preenchida com zeros sem a chamada de k mutex init(), ele carece de uma fila de espera válida. Embora o uso serializado funcione normalmente, a contenção entre dois contextos de execução durante o carregamento de credenciais de handshake TLS ou operações de adição/obtenção/exclusão de credenciais faz com que k mutex lock() chame z pend curr(), que então invoca sys dlist append(). Isso resulta em um desreferenciamento de ponteiro NULL ao acessar a cauda da lista não inicializada, levando a um pânico no kernel e ao reset do dispositivo. Este problema afeta especificamente builds com CONFIG TLS CREDENTIALS BACKEND PROTECTED STORAGE habilitado, como plataformas PSA Protected Storage ou TF-M.Recomendações
Inicialize o mutex estaticamente usando
K MUTEX DEFINE(credential lock) para garantir que uma fila de espera válida seja fornecida.
Como medida de mitigação temporária, restrinja o uso da configuração CONFIG TLS CREDENTIALS BACKEND PROTECTED STORAGE, se possível.Exploit
Correção
DoS
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr Os