PT-2026-80896 · Git+1 · Zephyr
CVE-2026-9728
·
Publicado
2026-08-24
·
Atualizado
2026-08-25
CVSS v3.1
6.4
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Uma condição de corrida de tempo de verificação/tempo de uso (TOCTOU) existe no verificador de chamada de sistema de espaço do usuário
z vrfy mbox send() em drivers/mbox/mbox handlers.c. O verificador valida os campos msg->data e msg->size lendo-os diretamente da memória ativa do espaço do usuário, mas então encaminha o ponteiro original mutável para z impl mbox send() e para o driver. Em sistemas compilados com CONFIG USERSPACE, qualquer thread de usuário não privilegiada pode invocar a chamada de sistema mbox send(), enquanto uma segunda thread compartilhando o mesmo espaço de endereço pode sobrescrever msg->data com um endereço do kernel após a verificação de limites, mas antes que o driver o desreferencie. Isso permite que o driver leia um endereço escolhido pelo invasor em contexto de supervisor, resultando em um bypass de controle de acesso do espaço do usuário para o supervisor. Isso pode levar à divulgação de conteúdos da memória do kernel ou a uma negação de serviço caso um endereço inválido seja alvo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr