PT-2026-77335 · Unknown · Zephyr Kernel

CVE-2026-12631

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr kernel (versões afetadas não especificadas)
Descrição Existe um problema na validação das chamadas de sistema k thread join() e k thread abort() através da função thread obj validate() em kernel/thread.c. Quando a função k object validate() retorna um erro, como -EPERM (acesso negado) ou -EBADF (tipo de objeto inválido), o sistema avalia incorretamente o código de erro não zero como um sucesso devido ao comportamento de K SYSCALL VERIFY MSG. Isso permite que uma thread de modo de usuário não privilegiada ignore as verificações de segurança pretendidas ao chamar essas chamadas de sistema em objetos de thread que não lhe pertencem.
Dependendo do compilador utilizado, isso leva a resultados diferentes:
  • Em compilações Clang, dispara um trap de instrução ilegal, resultando em uma negação de serviço local que trava o kernel.
  • Em compilações GCC, resulta em um comportamento indefinido que pode permitir a ignoração do controle de acesso, permitindo que o chamador execute a implementação real de k thread join() ou k thread abort() para uma thread não autorizada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12631
GHSA-CRFW-75JW-HJM3

Produtos afetados

Zephyr Kernel