PT-2026-70993 · Git+1 · Zephyr

CVE-2026-12234

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas (versões afetadas não especificadas)
Descrição Os verificadores de syscall de espaço do usuário z vrfy zsock sendmsg() e z vrfy zsock recvmsg() em subsys/net/lib/sockets/sockets.c contêm uma falha de double-fetch Time-of-Check to Time-of-Use (TOCTOU). O problema ocorre quando o kernel tira um snapshot de um struct net msghdr, mas subsequentemente lê novamente a estrutura do usuário para a tomada de decisões. Especificamente, o buffer shadow iovec do kernel é dimensionado com base em uma leitura de msg->msg iovlen, enquanto o loop de população é limitado por uma segunda leitura do mesmo campo. Uma segunda thread pode inflar o msg->msg iovlen entre essas duas leituras, fazendo com que o loop escreva valores de iov base e iov len além do buffer shadow do heap do kernel alocado. Isso pode ser acionado por uma thread de usuário não privilegiada quando o CONFIG USERSPACE está habilitado e as syscalls zsock sendmsg/zsock recvmsg estão disponíveis, podendo levar à escalação de privilégios locais ou a uma negação de serviço por falha no kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12234
GHSA-FCP3-VRR2-XFJV

Produtos afetados

Zephyr