PT-2026-62124 · Zephyr · Zephyr
CVE-2026-10677
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões 1.12.0 through 4.4.1
Description
O verificador de chamada de sistema
z vrfy k poll() em kernel/poll.c aloca uma cópia no lado do kernel do k poll event[] fornecido pelo usuário via z thread malloc(). Ao validar os handles de objetos, o uso de K OOPS(K SYSCALL OBJ(...)) dentro do loop encerra a thread chamadora sem liberar o buffer events copy. Um invasor pode explorar isso passando num events maior ou igual a 1 com um handle de objeto forjado para vazar memória. Ao criar múltiplas threads que herdam o resource pool do pai, o heap compartilhado do kernel pode ser esgotado, resultando em uma negação de serviço no nível do sistema, onde alocações legítimas do kernel, como nós de k queue e buffers de k msgq, falham.Recommendations
Atualize o Zephyr para uma versão posterior à 4.4.1.
Exploit
Correção
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr