Siber Alem / Detail / 739 / Cve-2026-10681-smp-race-in-thread-idx-alloc-lets-concurrent-k-object-alloc-k-obj-thread-callers-share-a-kernel-object-permission-slot
vuln_report_viewer.sh
VULN REPORT / yerel / ID: 739

CVE-2026-10681 - SMP race in `thread_idx_alloc()` lets concurrent `k_object_alloc(K_OBJ_THREAD)` callers share a kernel-object permission slot

2026-08-03
8 görüntülenme
CVE-2026-10681
3.1
CVSS Severity Index Low Severity / Düşük Seviye

Özet

Bu kayit, hedef sistemde bulunan CVE-2026-10681 zafiyetini detaylandirmaktadir. MEDIUM (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 03.08.2026 tarihinde yayinlanmistir. Zephyr'in kullanıcı alanı dinamik nesneleri alt sisteminde, kernel/userspace/userspace.c'deki thread_idx_alloc(), list_lock'u tutmadan global _thread_idx_map[] bit eşleminden yeni ...

exploit_739.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-10681
Siddet Derecesi:MEDIUM
CVSS Skoru:3.1
Etkilenen Surumler:Products
Yayinlanma Tarihi:03.08.2026

Zafiyet Detayı (Turkce)

Zephyr'in kullanıcı alanı dinamik nesneleri alt sisteminde, kernel/userspace/userspace.c'deki thread_idx_alloc(), list_lock'u tutmadan global _thread_idx_map[] bit eşleminden yeni bir iş parçacığı izin indeksi tahsis etti. SMP sistemlerinde, k_object_alloc(K_OBJ_THREAD) sistem çağrısını eşzamanlı olarak çağıran iki kullanıcı modu iş parçacığının her ikisi de aynı düşük serbest biti gözlemleyebilir, onu temizlemek için aynı atomik olmayan RMW'yi gerçekleştirebilir ve…

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 8
İndirmeler 2
Yorumlar 0
Siber Alem V1 Status: Operational | Exploits: 658 (156 Verified)
Ping: 18ms Lang: TR