PT-2026-72076 · Git+1 · Zephyr

CVE-2026-12364

·

Publicado

2026-08-14

·

Atualizado

2026-08-26

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição O verificador de chamadas de sistema do espaço do usuário z vrfy z log msg static create() em subsys/logging/log msg.c não realiza as verificações obrigatórias K SYSCALL *, atuando como um pass-through que encaminha argumentos fornecidos pelo chamador diretamente para a implementação do modo kernel z impl z log msg static create(). Quando CONFIG USERSPACE está habilitado, threads do modo usuário não privilegiadas podem invocar z log msg static create() com argumentos controlados. O manipulador do modo kernel desreferencia esses valores não confiáveis através das seguintes funções:
  • frontend runtime filtering() lê o ponteiro source.
  • cbprintf package copy()desc.package len bytes do ponteiro package.
  • z log msg finalize() executa um memcpy() de desc.data len bytes do ponteiro data.
Isso permite que uma thread de usuário forneça endereços e comprimentos arbitrários do kernel, resultando em uma negação de serviço no modo kernel via falhas do kernel ou a divulgação de memória arbitrária do kernel se a saída do backend de log for observável pelo invasor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12364
GHSA-H7RF-G9MG-G23F

Produtos afetados

Zephyr