Problema com o FreeRTOS-Kernel: CVE-2026-77234, CVE-2026-77235, CVE-2026-77236, CVE-2026-77237
ID do boletim: 2026-086-AWS
Escopo: AWS
Tipo de conteúdo: importante (requer atenção)
Data da publicação: 21/08/2026 10:30 PDT
Descrição:
O FreeRTOS-Kernel é um kernel de sistema operacional em tempo real para microcontroladores e pequenos microprocessadores. A AWS identificou quatro problemas com o FreeRTOS-Kernel, afetando várias versões.
- CVE-2026-77234:
A validação incompleta de comandos no caminho de execução de temporizadores do software permite que uma tarefa sem privilégios acesse um caminho de código privilegiado projetado para ser invocado apenas internamente. Isso resulta na execução de código arbitrário no contexto privilegiado do kernel e ignora o isolamento de tarefas imposto pela MPU. Esse problema afeta as configurações que usam o FreeRTOS MPU junto com temporizadores de software; as aplicações que não usam o FreeRTOS MPU não foram afetadas. - CVE-2026-77235:
A ausência de validação de privilégios no tratamento do contexto seguro do ARM TrustZone (ARMv8-M) permite que uma tarefa não segura e sem privilégios libere o contexto seguro de uma tarefa enquanto ele ainda está em uso. Isso resulta em um uso após liberação na memória do Mundo Seguro e corrupção do contexto seguro, o que normalmente causa uma falha ou um comportamento indefinido. Esse problema afeta as configurações do ARM TrustZone (ARMv8-M); as aplicações que não usam contextos seguros do ARM TrustZone não foram afetadas. - CVE-2026-77236:
A ausência de validação de tamanho na alocação de contexto seguro do ARM TrustZone (ARMv8-M) permite que uma tarefa não segura solicitando um contexto seguro com uma pilha subdimensionada acione uma escrita fora dos limites na memória do Mundo Seguro, corrompendo estruturas de controle adjacentes do heap seguro e normalmente causando uma falha ou um comportamento indefinido. Esse problema afeta as configurações do ARM TrustZone (ARMv8-M); as aplicações que não usam contextos seguros do ARM TrustZone não foram afetadas. - CVE-2026-77237:
A ausência de validação de tipo no recurso de conjuntos de filas permite que um manipulador sem conformidade seja adicionado a um conjunto de filas, fazendo com que uma operação posterior no conjunto de filas execute uma leitura fora dos limites no contexto privilegiado do kernel e coloque os bytes lidos em excesso em um armazenamento legível pela aplicação. Essa falha expõe o conteúdo da memória privilegiada do kernel e pode facilitar novos ataques. Esse problema afeta compilações com conjuntos de filas habilitados; aplicações criadas sem conjuntos de filas não foram afetadas.
Versões afetadas:
- CVE-2026-77234: >= 7.0.0 E <= 11.3.0 (portas habilitadas para MPU)
- CVE-2026-77235: >= 10.2.0 E <= 11.3.0 (portas ARMv8-M com TrustZone + MPU)
- CVE-2026-77236: >= 10.2.0 E <= 11.3.0 (portas ARMv8-M com TrustZone)
- CVE-2026-77237: >= 7.4.0 E <= 11.3.0 (portas habilitadas para MPU com configUSE_QUEUE_SETS=1)
Resolução:
Esse problema foi resolvido na versão V11.3.1 do FreeRTOS-Kernel. Recomendamos atualizar para a versão mais recente e garantir que qualquer código bifurcado ou derivado seja corrigido para incorporar as novas correções.
Soluções alternativas:
- CVE-2026-77234:
Não há risco quando os temporizadores de software não são utilizados. Se estiver usando temporizadores de software, a atualização para a versão corrigida é a solução recomendada. - CVE-2026-77235 e CVE-2026-77236:
Não há solução alternativa completa a não ser a atualização; as aplicações que não usam contextos seguros do ARM TrustZone não foram expostas. A atualização para a versão corrigida é a solução recomendada. - CVE-2026-77237:
Não há risco quando os conjuntos de filas não são utilizados. Se estiver usando conjuntos de filas, a atualização para a versão corrigida é a remediação recomendada.
Referências:
- CVE-2026-77234
- CVE-2026-77235
- CVE-2026-77236
- CVE-2026-77237
- GHSA-w3vr-pr75-5hc6
- GHSA-55pf-q87x-c58c
- GHSA-vq2f-9qj3-jj2m
- GHSA-9wvc-hqvx-5wf5
Reconhecimento:
Gostaríamos de agradecer à NVIDIA (Projeto Vanessa) pela colaboração nessa questão por meio do processo coordenado de divulgação de vulnerabilidades.
Envie um e-mail para aws-security@amazon.com com qualquer dúvida ou preocupação relacionada à segurança.