PT-2026-96212 · Zephyr · Zephyr
CVE-2026-17052
·
Publicado
2026-09-21
·
Atualizado
2026-09-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 3.5.0 e versões 3.6.0 até 4.4.0
Description
O manipulador de verificação de syscall
z vrfy tgpio pin read ts ec() em drivers/timeaware gpio/timeaware gpio handlers.c não realiza as verificações K SYSCALL MEMORY WRITE() nos ponteiros de saída de timestamp e event count fornecidos pelo chamador. Quando CONFIG USERSPACE=y e CONFIG TIMEAWARE GPIO=y estão habilitados, uma thread de modo de usuário não privilegiada com acesso ao objeto do dispositivo TGPIO pode fornecer valores de ponteiro arbitrários. Isso permite que a função tgpio intel read ts ec() execute duas gravações de 8 bytes no modo supervisor em endereços escolhidos pelo usuário, criando uma primitiva de write-what-where. Essa corrupção de memória pode levar a um travamento do sistema ou escalonamento de privilégios para o nível de supervisor.Recommendations
Atualize o Zephyr para uma versão posterior à 4.4.0.
Como mitigação temporária, restrinja o acesso ao objeto do dispositivo TGPIO para evitar que threads de modo de usuário não privilegiadas invoquem a syscall afetada.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr