PT-2026-76715 · Git+1 · Zephyr

CVE-2026-9771

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Em compilações com CONFIG USERSPACE habilitado, a chamada de sistema flash copy() não valida adequadamente os argumentos src dev e dst dev dentro da função z vrfy flash copy() em drivers/flash/flash util.c. Embora o buffer de saída seja validado, os ponteiros de dispositivo são passados diretamente para a implementação z impl flash copy() sem validação de objeto. Uma thread de modo de usuário não privilegiada pode fornecer um ponteiro para uma estrutura de dispositivo forjada contendo ponteiros de função controlados pelo invasor. Quando o kernel desreferencia esses ponteiros para chamar funções de API de driver, como get parameters(), flash read() ou flash write(), isso pode levar à execução de código arbitrário no modo supervisor, escalonamento de privilégios locais, negação de serviço do kernel ou divulgação de informações.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authorization

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9771
GHSA-68CJ-3HG4-5VPM

Produtos afetados

Zephyr