跳至主要內容

FreeRTOS-Kernel 存在問題 - CVE-2026-77234、CVE-2026-77235、CVE-2026-77236、CVE-2026-77237

公告 ID:2026-086-AWS
範圍:AWS
內容類型:重要 (需要注意)
發布日期:2026 年 8 月 21 日上午 10:30 (太平洋夏令時間)

描述:

FreeRTOS-Kernel 是用於微型控制器和小型微處理器的即時作業系統核心。AWS 已發現 FreeRTOS-Kernel 中存在四個問題,這些問題影響多個版本。

  • CVE-2026-77234
    軟體計時器命令路徑中不完整的命令驗證可讓非特權任務進入原本僅供內部調用的特權程式碼路徑,從而在特權核心情境中執行任意程式碼,並繞過 MPU 強制執行的任務隔離。此問題會影響結合使用 FreeRTOS MPU 與軟體計時器的組態;未使用 FreeRTOS MPU 的應用程式不受影響。

  • CVE-2026-77235
    在 ARM TrustZone (ARMv8-M) 安全情境處理中缺少權限驗證,從而讓無權限的非安全任務在任務的安全情境仍在使用時將其釋放,導致Secure World 記憶體的釋放後使用和安全情境損壞,這通常會造成當機或未定義的行為。此問題會影響 ARM TrustZone (ARMv8-M) 組態;未使用 ARM TrustZone 安全情境的應用程式不受影響。

  • CVE-2026-77236
    在 ARM TrustZone (ARMv8-M) 安全情境配置中缺少大小驗證,從而讓請求具有大小不足的堆疊之安全情境的非安全任務觸發對安全領域記憶體的越界寫入,損壞相鄰的安全堆積控制結構,並且通常會造成當機或未定義的行為。此問題會影響 ARM TrustZone (ARMv8-M) 組態;未使用 ARM TrustZone 安全情境的應用程式不受影響。

  • CVE-2026-77237
    佇列集功能中缺少類型驗證,從而可將不符合要求的控制代碼新增至佇列集中,導致後續的佇列集操作在特權核心情境中執行越界讀取,並將越界讀取的位元組寫入應用程式可讀取的儲存空間。這會洩露特權核心記憶體的內容,並且可能導致進一步的攻擊。此問題會影響已啟用佇列集的建置;未採用佇列集建置的應用程式不受影響。

受影響版本:

  • CVE-2026-77234:>= 7.0.0 和 <= 11.3.0 (啟用 MPU 的連接埠)
  • CVE-2026-77235:>= 10.2.0 和 <= 11.3.0 (具有 TrustZone + MPU 的 ARMv8-M 連接埠)
  • CVE-2026-77236:>= 10.2.0 和 <= 11.3.0 (具有 TrustZone 的 ARMv8-M 連接埠)
  • CVE-2026-77237:>= 7.4.0 和 <= 11.3.0 (具有 configUSE_QUEUE_SETS=1 的已啟用 MPU 連接埠)

解決方案:

此問題已在 FreeRTOS-Kernel 的 V11.3.1 版本 中予以解決。建議您升級至最新版本,並確保所有分支或衍生程式碼皆已套用修補程式,以納入最新修正。

變通方法:

  • CVE-2026-77234:
    不使用軟體計時器時沒有任何風險。如果使用軟體計時器,則建議的修復措施是升級至已修正的版本。
  • CVE-2026-77235 和 CVE-2026-77236:
    除升級之外,沒有完整的變通方法;未使用 ARM TrustZone 安全情境的應用程式不受此問題影響。建議的修補方法是升級至已修正的版本。
  • CVE-2026-77237:
    不使用佇列集時沒有任何風險。如果使用佇列集,則建議的修補方法是升級至已修正的版本。

參考資料:

致謝:

我們誠摯感謝 NVIDIA (Project Vanessa) 透過協調的漏洞揭露程序,與我們協作解決此問題。


如有任何安全問題或疑慮,請寄電子郵件至 aws-security@amazon.com