PT-2026-80901 · Zephyr · Zephyr
CVE-2026-13212
·
Publicado
2026-08-24
·
Atualizado
2026-08-24
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
O driver virtio não valida o id do cabeçalho da cadeia de descritores que o dispositivo virtio grava no anel usado. Na função
virtio isr() (drivers/virtio/virtio common.c), o valor vq->used->ring[idx].id é utilizado como um índice para vq->recv cbs[] e vq->desc[] sem verificações de limite. Um backend virtio comprometido, como um hipervisor não confiável ou um dispositivo de hardware em transporte PCI ou MMIO, pode fornecer um id que exceda vq->num. Isso leva a uma leitura fora dos limites de um ponteiro de função e um argumento da memória heap, permitindo que o backend acione uma chamada de ponteiro de função arbitrária no contexto de interrupção do guest. Este primitivo de sequestro de fluxo de controle pode resultar na execução de código arbitrário ou em uma falha crítica do sistema. Este problema afeta especificamente compilações que utilizam CONFIG VIRTIO com transporte PCI ou MMIO.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr