PT-2026-4937 · Microsoft · Thread

·

CVE-2026-0648

·

Publicado

2026-01-27

·

Atualizado

2026-01-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ThreadX (versões afetadas não especificadas)
Descrição O problema surge devido a um tratamento de erro inadequado dentro da função CreateCounter(), localizada em 'threadx/utility/rtos compatibility layers/OSEK/tx osek.c'. A função valida incorretamente o valor de retorno de osek get counter(). Ela verifica se o valor é 0u para indicar falha, enquanto osek get counter() retorna 12U (E OS SYS STACK) em caso de falha. Essa discrepância impede a execução do ramo de tratamento de erro quando o pool de contadores é esgotado. Consequentemente, o código converte o código de erro (12U) para um ponteiro (OSEK COUNTER *), resultando em um ponteiro selvagem. Gravações subsequentes nesse ponteiro levam à corrupção de memória ou HardFaults. Isso pode levar a negação de serviço ou acesso não autorizado à memória.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0648
GHSA-XJ75-FC68-H4RW

Produtos afetados

Thread