PT-2026-72076 · Git+1 · Zephyr
CVE-2026-12364
·
Publicado
2026-08-14
·
Atualizado
2026-08-26
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
O verificador de chamadas de sistema do espaço do usuário
z vrfy z log msg static create() em subsys/logging/log msg.c não realiza as verificações obrigatórias K SYSCALL *, atuando como um pass-through que encaminha argumentos fornecidos pelo chamador diretamente para a implementação do modo kernel z impl z log msg static create(). Quando CONFIG USERSPACE está habilitado, threads do modo usuário não privilegiadas podem invocar z log msg static create() com argumentos controlados. O manipulador do modo kernel desreferencia esses valores não confiáveis através das seguintes funções:frontend runtime filtering()lê o ponteirosource.cbprintf package copy()lêdesc.package lenbytes do ponteiropackage.z log msg finalize()executa ummemcpy()dedesc.data lenbytes do ponteirodata.
Isso permite que uma thread de usuário forneça endereços e comprimentos arbitrários do kernel, resultando em uma negação de serviço no modo kernel via falhas do kernel ou a divulgação de memória arbitrária do kernel se a saída do backend de log for observável pelo invasor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr