PT-2026-70993 · Git+1 · Zephyr
CVE-2026-12234
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
(versões afetadas não especificadas)
Descrição
Os verificadores de syscall de espaço do usuário
z vrfy zsock sendmsg() e z vrfy zsock recvmsg() em subsys/net/lib/sockets/sockets.c contêm uma falha de double-fetch Time-of-Check to Time-of-Use (TOCTOU). O problema ocorre quando o kernel tira um snapshot de um struct net msghdr, mas subsequentemente lê novamente a estrutura do usuário para a tomada de decisões. Especificamente, o buffer shadow iovec do kernel é dimensionado com base em uma leitura de msg->msg iovlen, enquanto o loop de população é limitado por uma segunda leitura do mesmo campo. Uma segunda thread pode inflar o msg->msg iovlen entre essas duas leituras, fazendo com que o loop escreva valores de iov base e iov len além do buffer shadow do heap do kernel alocado. Isso pode ser acionado por uma thread de usuário não privilegiada quando o CONFIG USERSPACE está habilitado e as syscalls zsock sendmsg/zsock recvmsg estão disponíveis, podendo levar à escalação de privilégios locais ou a uma negação de serviço por falha no kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr