PT-2026-4937 · Microsoft · Thread
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
ThreadX (versões afetadas não especificadas)
Descrição
O problema surge devido a um tratamento de erro inadequado dentro da função
CreateCounter(), localizada em 'threadx/utility/rtos compatibility layers/OSEK/tx osek.c'. A função valida incorretamente o valor de retorno de osek get counter(). Ela verifica se o valor é 0u para indicar falha, enquanto osek get counter() retorna 12U (E OS SYS STACK) em caso de falha. Essa discrepância impede a execução do ramo de tratamento de erro quando o pool de contadores é esgotado. Consequentemente, o código converte o código de erro (12U) para um ponteiro (OSEK COUNTER *), resultando em um ponteiro selvagem. Gravações subsequentes nesse ponteiro levam à corrupção de memória ou HardFaults. Isso pode levar a negação de serviço ou acesso não autorizado à memória.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Thread