Saltar al contenido principal

Problema con FreeRTOS-Kernel: CVE-2026-77234, CVE-2026-77235, CVE-2026-77236, CVE-2026-77237

ID del boletín: 2026-086-AWS
Alcance: AWS
Tipo de contenido: Importante (requiere atención)
Fecha de publicación: 21/08/2026 10:30 h PDT

Descripción:

FreeRTOS-Kernel es un kernel del sistema operativo en tiempo real para microcontroladores y pequeños microprocesadores. AWS identificó cuatro problemas con FreeRTOS-Kernel que afectaban a varias versiones.

  • CVE-2026-77234:
    la validación incompleta de comandos en la ruta de comandos del temporizador del software permite que una tarea sin privilegios llegue a una ruta de código con privilegios que está destinada a invocarse solo internamente, lo que da como resultado la ejecución de código arbitrario en un contexto de kernel con privilegios y evita el aislamiento de tareas impuesto por MPU. Este problema afecta a las configuraciones que usan la MPU de FreeRTOS junto con temporizadores de software; las aplicaciones que no usan la MPU de FreeRTOS no se ven afectadas.

  • CVE-2026-77235:
    la falta de validación de privilegios en la gestión del contexto seguro de ARM TrustZone (ARMv8-M) permite que una tarea no segura sin privilegios libere el contexto seguro de una tarea mientras aún está en uso, lo que ocasiona un uso después de la liberación de la memoria de Secure-world y una corrupción de Secure-context que, por lo general, provoca un bloqueo o un comportamiento indefinido. Este problema afecta a las configuraciones de ARM TrustZone (ARMv8-M); las aplicaciones que no utilizan contextos seguros de ARM TrustZone no se ven afectadas.

  • CVE-2026-77236:
    la falta de validación del tamaño en la asignación de contexto seguro de ARM TrustZone (ARMv8-M) permite que una tarea no segura que solicite un contexto seguro con una pila de tamaño insuficiente desencadene una escritura fuera de los límites en la memoria de Secure-world, lo que corrompe las estructuras de control de Secure-heap adyacentes y, por lo general, provoca un bloqueo o un comportamiento indefinido. Este problema afecta a las configuraciones de ARM TrustZone (ARMv8-M); las aplicaciones que no utilizan contextos seguros de ARM TrustZone no se ven afectadas.

  • CVE-2026-77237:
    la falta de validación de tipos en la característica de conjunto de colas permite agregar un identificador no conforme a un conjunto de colas, lo que hace que una operación posterior de conjunto de colas realice una lectura fuera de los límites en un contexto de kernel con privilegios y coloque los bytes sobreleídos en un almacenamiento legible por la aplicación. Esto revela el contenido de la memoria del kernel con privilegios y puede facilitar nuevos ataques. Este problema afecta a las compilaciones con conjuntos de colas habilitados; las aplicaciones creadas sin conjuntos de colas no se ven afectadas.

Versiones afectadas:

  • CVE-2026-77234: >=7.0.0 Y <=11.3.0 (puertos compatibles con MPU)
  • CVE-2026-77235: >=10.2.0 Y <=11.3.0 (puertos ARMv8-M con TrustZone y MPU)
  • CVE-2026-77236: >=10.2.0 Y <=11.3.0 (puertos ARMv8-M con TrustZone)
  • CVE-2026-77237: >=7.4.0 Y <=11.3.0 (puertos compatibles con MPU con configUSE_QUEUE_SETS=1)

Resolución:

Este problema se ha resuelto en la versión V11.3.1 de FreeRTOS-Kernel. Recomendamos actualizar a la versión más reciente y asegurarse de que cualquier código bifurcado o derivado haya sido parcheado para incorporar las nuevas revisiones.

Soluciones alternativas:

  • CVE-2026-77234:
    No hay ningún riesgo si no se utilizan temporizadores de software. Si se usan temporizadores de software, la remediación recomendada es actualizar a la versión que incorpore la corrección.
  • CVE-2026-77235 y CVE-2026-77236:
    No hay otra solución alternativa completa que no sea la actualización; las aplicaciones que no utilizan los contextos seguros de ARM TrustZone no quedan expuestas. La remediación recomendada es actualizar a la versión que incorpore la corrección.
  • CVE-2026-77237:
    No hay ningún riesgo si no se utilizan conjuntos de colas. Si se usan conjuntos de colas, la remediación recomendada es actualizar a la versión que incorpore la corrección.

Referencias:

Reconocimiento:

Queremos dar las gracias a NVIDIA (Project Vanessa) por colaborar en este problema a través del proceso coordinado de divulgación de vulnerabilidades


Si tiene alguna pregunta o duda sobre seguridad, envíe un correo electrónico a aws-security@amazon.com.