CVE-2026-10681 - SMP race in `thread_idx_alloc()` lets concurrent `k_object_alloc(K_OBJ_THREAD)` callers share a kernel-object permission slot
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-03 и набрал 7 просмотров сообщества. Он классифицируется по категории локальный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Zephyr'in kullanıcı alanı dinamik nesneleri alt sisteminde, kernel/userspace/userspace.c'deki thread_idx_alloc(), list_lock'u tutmadan global _thread_idx_map[] bit eşleminden yeni bir iş parçacığı izin indeksi tahsis etti. SMP sistemlerinde, k_object_alloc(K_OBJ_THREAD) sistem çağrısını eşzamanlı olarak çağıran iki kullanıcı modu iş parçacığının her ikisi de aynı düşük serbest biti gözlemleyebilir, onu temizlemek için aynı atomik olmayan RMW'yi gerçekleştirebilir ve…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API