PT-2026-76715 · Git+1 · Zephyr
CVE-2026-9771
·
Publicado
2026-08-17
·
Atualizado
2026-08-17
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Em compilações com
CONFIG USERSPACE habilitado, a chamada de sistema flash copy() não valida adequadamente os argumentos src dev e dst dev dentro da função z vrfy flash copy() em drivers/flash/flash util.c. Embora o buffer de saída seja validado, os ponteiros de dispositivo são passados diretamente para a implementação z impl flash copy() sem validação de objeto. Uma thread de modo de usuário não privilegiada pode fornecer um ponteiro para uma estrutura de dispositivo forjada contendo ponteiros de função controlados pelo invasor. Quando o kernel desreferencia esses ponteiros para chamar funções de API de driver, como get parameters(), flash read() ou flash write(), isso pode levar à execução de código arbitrário no modo supervisor, escalonamento de privilégios locais, negação de serviço do kernel ou divulgação de informações.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Missing Authorization
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr