Vulnerabilidades em zephyrproject
110 resultadosAnálise Vexday
O Zephyr Project apresenta panorama atípico: 40 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando descoberta recente concentrada em um curto período. Nenhuma está sob exploração ativa (KEV) e não há críticas por CVSS, sugerindo severidade moderada; a fraqueza dominante (CWE-416 - use-after-free) aponta para falhas de gerenciamento de memória, típicas em projetos de firmware/RTOS. O risco imediato de exploração é baixo, mas o volume recente exige revisão arquitetural do código.
CVE-2026-14367LOWI3C IBI work-node free-list data race between ISR and workqueue threadEPSS 0.1%CVE-2026-12236MEDIUMInfinite loop (DoS) in Bluetooth GATT client parsing of Read-By-Type responses with zero data lengthEPSS 0.1%CVE-2026-10684LOWOut-of-bounds read in coredump shell when printing stored-dump target codeEPSS 0.1%CVE-2026-12365MEDIUMUse-after-free in Zephyr delayable work-queue cancellation under SMP timing raceEPSS 0.1%CVE-2026-12235MEDIUMOut-of-bounds write in Xtensa llext PLT relocation from malformed ELF (CWE-787)EPSS 0.1%CVE-2026-11742LOWUse-after-free race in kernel `k_queue_peek_head/tail` due to missing spinlockEPSS 0.1%CVE-2026-11985LOWCross-thread FPU register leak on ARM when FPU enabled without register sharingEPSS 0.1%CVE-2026-9728MEDIUMTOCTOU race in mbox_send syscall verifier allows userspace to leak kernel memoryEPSS 0.1%CVE-2026-12234HIGHTOCTOU double-fetch in `zsock_sendmsg`/`recvmsg` userspace verifiers allows kernel-heap out-of-bounds writeEPSS 0.1%CVE-2026-11812LOWUpdateHub: race condition on shared context causes out-of-bounds write and DoSEPSS 0.1%