PT-2026-96212 · Zephyr · Zephyr

CVE-2026-17052

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões 3.5.0 e versões 3.6.0 até 4.4.0
Description O manipulador de verificação de syscall z vrfy tgpio pin read ts ec() em drivers/timeaware gpio/timeaware gpio handlers.c não realiza as verificações K SYSCALL MEMORY WRITE() nos ponteiros de saída de timestamp e event count fornecidos pelo chamador. Quando CONFIG USERSPACE=y e CONFIG TIMEAWARE GPIO=y estão habilitados, uma thread de modo de usuário não privilegiada com acesso ao objeto do dispositivo TGPIO pode fornecer valores de ponteiro arbitrários. Isso permite que a função tgpio intel read ts ec() execute duas gravações de 8 bytes no modo supervisor em endereços escolhidos pelo usuário, criando uma primitiva de write-what-where. Essa corrupção de memória pode levar a um travamento do sistema ou escalonamento de privilégios para o nível de supervisor.
Recommendations Atualize o Zephyr para uma versão posterior à 4.4.0. Como mitigação temporária, restrinja o acesso ao objeto do dispositivo TGPIO para evitar que threads de modo de usuário não privilegiadas invoquem a syscall afetada.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17052
GHSA-8QW6-X76H-8MPC

Produtos afetados

Zephyr