PT-2026-80901 · Zephyr · Zephyr

CVE-2026-13212

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O driver virtio não valida o id do cabeçalho da cadeia de descritores que o dispositivo virtio grava no anel usado. Na função virtio isr() (drivers/virtio/virtio common.c), o valor vq->used->ring[idx].id é utilizado como um índice para vq->recv cbs[] e vq->desc[] sem verificações de limite. Um backend virtio comprometido, como um hipervisor não confiável ou um dispositivo de hardware em transporte PCI ou MMIO, pode fornecer um id que exceda vq->num. Isso leva a uma leitura fora dos limites de um ponteiro de função e um argumento da memória heap, permitindo que o backend acione uma chamada de ponteiro de função arbitrária no contexto de interrupção do guest. Este primitivo de sequestro de fluxo de controle pode resultar na execução de código arbitrário ou em uma falha crítica do sistema. Este problema afeta especificamente compilações que utilizam CONFIG VIRTIO com transporte PCI ou MMIO.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13212
GHSA-7884-373W-QQHX

Produtos afetados

Zephyr