PT-2026-96272 · Zephyr · Zephyr
CVE-2026-15890
·
Publicado
2026-09-21
·
Atualizado
2026-09-29
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Description
Existe um problema no módulo de transformação do PSA Internal Trusted Storage (ITS) onde a função
secure storage its transform aead get nonce() utiliza variáveis estáticas locais à função não sincronizadas, s nonce e s nonce initialized, para armazenar seu contador de nonce. Devido à ausência de mecanismos de bloqueio, chamadas simultâneas de múltiplas threads podem levar a uma condição de corrida durante o caminho de inicialização (usando psa generate random() e memcpy()) ou no caminho de incremento e cópia. Isso pode resultar na atribuição do mesmo nonce a duas operações de criptografia distintas ou na perda de incrementos, fazendo com que o contador repita valores.Como a função da camada ITS
secure storage its set() não realiza a serialização, gravações simultâneas com o mesmo Identificador de Usuário (UID) podem desencadear essa falha. A reutilização de um nonce com a mesma chave em AES-GCM ou ChaCha20-Poly1305 (Criptografia Autenticada com Dados Associados - AEAD) pode vazar o XOR de dois textos simples e, no caso do GCM, expor a chave de autenticação, permitindo a falsificação de entradas armazenadas. Isso é particularmente explorável em armazenamentos flash estruturados em log, como zms.c e o back-end settings/NVS em settings.c, onde entradas substituídas permanecem fisicamente presentes até que a coleta de lixo ocorra.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr