CVE-2026-10681 - SMP race in `thread_idx_alloc()` lets concurrent `k_object_alloc(K_OBJ_THREAD)` callers share a kernel-object permission slot
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-10681 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 03.08.2026 tarihinde yayinlanmistir. Zephyr'in kullanıcı alanı dinamik nesneleri alt sisteminde, kernel/userspace/userspace.c'deki thread_idx_alloc(), list_lock'u tutmadan global _thread_idx_map[] bit eşleminden yeni ...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
Zephyr'in kullanıcı alanı dinamik nesneleri alt sisteminde, kernel/userspace/userspace.c'deki thread_idx_alloc(), list_lock'u tutmadan global _thread_idx_map[] bit eşleminden yeni bir iş parçacığı izin indeksi tahsis etti. SMP sistemlerinde, k_object_alloc(K_OBJ_THREAD) sistem çağrısını eşzamanlı olarak çağıran iki kullanıcı modu iş parçacığının her ikisi de aynı düşük serbest biti gözlemleyebilir, onu temizlemek için aynı atomik olmayan RMW'yi gerçekleştirebilir ve…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API