PT-2026-79426 · Unknown · Freertos Kernel

·

CVE-2026-77237

·

Publicado

2026-08-21

·

Atualizado

2026-08-21

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FreeRTOS-Kernel versões anteriores a 11.3.1
Description A falta de validação do tipo de queue-set na função xQueueAddToSet() pode permitir que uma tarefa não privilegiada leia a memória privilegiada do kernel. Este problema ocorre em portas com MPU habilitado quando configUSE QUEUE SETS está definido como 1. MPU (Memory Protection Unit) é um componente de hardware que monitora o acesso à memória para evitar acessos não autorizados a regiões específicas da memória.
Recommendations Atualize para a versão 11.3.1 ou posterior.

Correção

Type Confusion

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77237

Produtos afetados

Freertos Kernel