PT-2026-72077 · Zephyr · Zephyr
CVE-2026-12365
·
Publicado
2026-08-14
·
Atualizado
2026-08-26
CVSS v3.1
5.8
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe na fila de trabalho de segunda geração em
kernel/work.c durante o processamento de timeouts de trabalho adiáveis. O problema ocorre quando o timeout de um item de trabalho adiável é desenfileirado e o manipulador work timeout() está em execução, mas bloqueado aguardando o spinlock da fila de trabalho. Nesse estado, um cancelamento concorrente via unschedule locked() não aguarda a conclusão do manipulador porque z abort timeout() retorna -EINVAL sem remover o registro. Consequentemente, cancel async locked(), k work cancel delayable sync() e k work flush delayable() podem retornar sem bloquear o manipulador ativo.Se um chamador liberar o objeto
k work delayable imediatamente após um cancelamento síncrono bem-sucedido, ocorre uma condição de corrida. O manipulador work timeout() então desreferencia o registro liberado, lendo to->dticks via z is timeout handler canceled(). Se o slot de memória for reutilizado, ele executa uma operação de leitura-modificação-escrita em wp->flags (especificamente K WORK DELAYED BIT) e envia o trabalho usando um ponteiro dw->queue obsoleto. Este é um defeito de concorrência interna do kernel que requer uma compilação SMP e um subsistema que agende e libere itens de trabalho adiáveis. Um invasor capaz de influenciar o tempo de encerramento pode causar corrupção de memória do kernel ou falha do sistema, resultando em negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr