PT-2026-96272 · Zephyr · Zephyr

CVE-2026-15890

·

Publicado

2026-09-21

·

Atualizado

2026-09-29

CVSS v3.1

5.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Description Existe um problema no módulo de transformação do PSA Internal Trusted Storage (ITS) onde a função secure storage its transform aead get nonce() utiliza variáveis estáticas locais à função não sincronizadas, s nonce e s nonce initialized, para armazenar seu contador de nonce. Devido à ausência de mecanismos de bloqueio, chamadas simultâneas de múltiplas threads podem levar a uma condição de corrida durante o caminho de inicialização (usando psa generate random() e memcpy()) ou no caminho de incremento e cópia. Isso pode resultar na atribuição do mesmo nonce a duas operações de criptografia distintas ou na perda de incrementos, fazendo com que o contador repita valores.
Como a função da camada ITS secure storage its set() não realiza a serialização, gravações simultâneas com o mesmo Identificador de Usuário (UID) podem desencadear essa falha. A reutilização de um nonce com a mesma chave em AES-GCM ou ChaCha20-Poly1305 (Criptografia Autenticada com Dados Associados - AEAD) pode vazar o XOR de dois textos simples e, no caso do GCM, expor a chave de autenticação, permitindo a falsificação de entradas armazenadas. Isso é particularmente explorável em armazenamentos flash estruturados em log, como zms.c e o back-end settings/NVS em settings.c, onde entradas substituídas permanecem fisicamente presentes até que a coleta de lixo ocorra.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15890
GHSA-23JW-7XV2-XR28

Produtos afetados

Zephyr