PT-2026-80896 · Git+1 · Zephyr

CVE-2026-9728

·

Publicado

2026-08-24

·

Atualizado

2026-08-25

CVSS v3.1

6.4

Média

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Uma condição de corrida de tempo de verificação/tempo de uso (TOCTOU) existe no verificador de chamada de sistema de espaço do usuário z vrfy mbox send() em drivers/mbox/mbox handlers.c. O verificador valida os campos msg->data e msg->size lendo-os diretamente da memória ativa do espaço do usuário, mas então encaminha o ponteiro original mutável para z impl mbox send() e para o driver. Em sistemas compilados com CONFIG USERSPACE, qualquer thread de usuário não privilegiada pode invocar a chamada de sistema mbox send(), enquanto uma segunda thread compartilhando o mesmo espaço de endereço pode sobrescrever msg->data com um endereço do kernel após a verificação de limites, mas antes que o driver o desreferencie. Isso permite que o driver leia um endereço escolhido pelo invasor em contexto de supervisor, resultando em um bypass de controle de acesso do espaço do usuário para o supervisor. Isso pode levar à divulgação de conteúdos da memória do kernel ou a uma negação de serviço caso um endereço inválido seja alvo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9728
GHSA-47Q2-W832-7W67

Produtos afetados

Zephyr