PT-2026-77335 · Unknown · Zephyr Kernel
CVE-2026-12631
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr kernel (versões afetadas não especificadas)
Descrição
Existe um problema na validação das chamadas de sistema
k thread join() e k thread abort() através da função thread obj validate() em kernel/thread.c. Quando a função k object validate() retorna um erro, como -EPERM (acesso negado) ou -EBADF (tipo de objeto inválido), o sistema avalia incorretamente o código de erro não zero como um sucesso devido ao comportamento de K SYSCALL VERIFY MSG. Isso permite que uma thread de modo de usuário não privilegiada ignore as verificações de segurança pretendidas ao chamar essas chamadas de sistema em objetos de thread que não lhe pertencem.Dependendo do compilador utilizado, isso leva a resultados diferentes:
- Em compilações Clang, dispara um trap de instrução ilegal, resultando em uma negação de serviço local que trava o kernel.
- Em compilações GCC, resulta em um comportamento indefinido que pode permitir a ignoração do controle de acesso, permitindo que o chamador execute a implementação real de
k thread join()ouk thread abort()para uma thread não autorizada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr Kernel