PT-2026-76711 · Arm · Pl011 Uart Driver

CVE-2026-12629

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ARM PL011 UART driver (versões afetadas não especificadas)
Description O driver ARM PL011 UART em drivers/serial/uart pl011.c falha ao reconhecer interrupções de erro de recebimento. Especificamente, a rotina de serviço de interrupção pl011 isr() não escreve no registrador de limpeza de interrupção UARTICR para bits de erro, mantendo pendentes as interrupções de erro de enquadramento, paridade, quebra e estouro. Se um aplicativo habilitar o relatório de interrupção de erro via API uart irq err enable(), um invasor remoto controlando o peer serial pode injetar erros de linha — como incompatibilidade de baud/stop-bit, bits de paridade invertidos ou inundação de FIFO — para disparar essas interrupções. Isso resulta em um livelock de tempestade de interrupções onde a CPU reentra continuamente em pl011 isr(), levando a um travamento permanente do sistema e negação de serviço.
Recommendations Atualize o driver para garantir que pl011 isr() reconheça os bits de erro pendentes via uart->icr e limpe o status RSR retido em pl011 err check(). Como mitigação temporária, evite chamar a API uart irq err enable() em portas baseadas em PL011 orientadas a interrupção.

Exploit

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12629
GHSA-36RP-2HCP-F5HV

Produtos afetados

Pl011 Uart Driver