PT-2026-79418 · Unknown · Freertos Kernel

·

CVE-2026-77236

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v4.0

8.3

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas FreeRTOS-Kernel versões anteriores a 11.3.1
Descrição A ausência de validação do tamanho mínimo na alocação de contexto seguro permite que usuários locais corrompam os metadados do heap do mundo seguro. Isso ocorre por meio de uma gravação fora dos limites quando um parâmetro de tamanho de pilha subdimensionado é utilizado na função SecureContext AllocateContext().
Recomendações Atualize para a versão 11.3.1 ou posterior.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77236

Produtos afetados

Freertos Kernel