Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26399-Disclosure — Arduino_Core_STM32 में स्टैक-आधारित use-after-return भेद्यता का खुलासा, जिसमें तकनीकी मूल कारण, प्रभावित संस्करण और समाधान का विवरण, सुरक्षा प्रभाव विश्लेषण के साथ शामिल है। | Kitploit
उपकरण/GitHubGitHub/acen28/cve-2026-26399-disclosure
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणफज़िंगहार्डवेयर और IoT सुरक्षा
GitHubacen28/cve-2026-26399-disclosure

CVE-2026-26399-Disclosure

Arduino_Core_STM32 में स्टैक-आधारित use-after-return भेद्यता का खुलासा, जिसमें तकनीकी मूल कारण, प्रभावित संस्करण और समाधान का विवरण, सुरक्षा प्रभाव विश्लेषण के साथ शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
14 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-26399: Arduino_Core_STM32 (पुराने संस्करण) में स्टैक-आधारित Use-After-Return

सारांश

Arduino_Core_STM32 के पुराने संस्करणों में, संस्करण 1.7.0 से पहले, एक स्टैक-आधारित use-after-return भेद्यता मौजूद है।

यह समस्या pwm_start() कार्यान्वयन में स्थित है, जहाँ एक TIM_HandleTypeDef ऑब्जेक्ट को स्टैक पर आवंटित किया जाता है और उसका पता HAL इनिशियलाइज़ेशन लॉजिक में पारित किया जाता है। वह पॉइंटर बाद में वैश्विक टाइमर हैंडल रजिस्ट्री में बनाए रखा जा सकता है और मूल स्टैक फ्रेम के लौटने के बाद इंटरप्ट सर्विस रूटीन द्वारा अतुल्यकालिक रूप से डीरेफ़रेंस किया जा सकता है।

इस भेद्यता को MITRE द्वारा CVE-2026-26399 निर्दिष्ट किया गया है।

प्रभावित उत्पाद

  • उत्पाद: Arduino_Core_STM32
  • विक्रेता / परियोजना: stm32duino / STMicroelectronics पारिस्थितिकी तंत्र
  • प्रभावित संस्करण: v0.1.0 से v1.6.1
  • सुधारित संस्करण: v1.7.0

भेद्यता प्रकार

  • CWE-562: Use After Return
  • स्टैक-आधारित डैंगलिंग पॉइंटर / use-after-return

तकनीकी विवरण

pwm_start() के पुराने कार्यान्वयन में, एक TIM_HandleTypeDef संरचना को स्थानीय स्टैक चर के रूप में बनाया जाता है:

root@kitploit:~
void pwm_start(...) {
    TIM_HandleTypeDef timHandle = {};
    HAL_TIM_PWM_Init(&timHandle);
    ...
}

इस स्थानीय ऑब्जेक्ट का पता HAL समर्थन लॉजिक में पारित किया जाता है और इसे वैश्विक टाइमर-प्रबंधन स्थिति में संग्रहीत किया जा सकता है, जैसे कि वैश्विक टाइमर हैंडल रजिस्ट्री।

pwm_start() लौटने के बाद, स्टैक ऑब्जेक्ट अब मान्य नहीं है। हालाँकि, बाद के अतुल्यकालिक टाइमर इंटरप्ट हैंडलर अभी भी पुराने पॉइंटर को डीरेफ़रेंस कर सकते हैं, जिससे मेमोरी भ्रष्टाचार और अपरिभाषित व्यवहार हो सकता है।

प्रभाव

संभावित सुरक्षा प्रभाव में शामिल हैं:

  • सेवा से वंचित करना (उदाहरण के लिए, क्रैश या HardFault)
  • अनुकूल मेमोरी-लेआउट और नियंत्रण स्थितियों के तहत संभावित कोड निष्पादन

चूँकि यह एक लाइब्रेरी-स्तरीय समस्या है, वास्तविक शोषण क्षमता इस बात पर निर्भर करती है कि कमजोर लाइब्रेरी को फर्मवेयर में कैसे एकीकृत किया गया है और हमलावर-नियंत्रित इनपुट स्टैक पुन: उपयोग और इंटरप्ट समय को कैसे प्रभावित कर सकता है।

प्रभावित घटक

  • cores/arduino/stm32/analog.c
  • pwm_start()
  • TIM_HandleTypeDef
  • वैश्विक टाइमर हैंडल ट्रैकिंग लॉजिक (उदाहरण के लिए, timer_handles)

सुधार

यह समस्या संस्करण 1.7.0 में एक रीफैक्टरिंग के दौरान अप्रत्यक्ष रूप से हल की गई प्रतीत होती है, जिसने पिछले स्टैक-आधारित हैंडलिंग पथ को एक अलग टाइमर-प्रबंधन डिज़ाइन से बदल दिया। पुरानी भेद्यता के लिए कोई समर्पित सुरक्षा सलाह जारी नहीं की गई प्रतीत होती है।

खोज

यह समस्या फर्मवेयर सुरक्षा अनुसंधान के दौरान पहचानी गई थी, जिसमें Arduino_Core_STM32 पर निर्मित पुराने STM32-आधारित फर्मवेयर का फ़ज़िंग और रूट-कॉज़ विश्लेषण शामिल था।

विक्रेता संपर्क

विक्रेता PSIRT से संपर्क किया गया था। प्रतिक्रिया ने संकेत दिया कि वर्तमान संस्करण प्रभावित नहीं हैं क्योंकि यह समस्या संस्करण 1.7.0 में पहले ही ठीक कर दी गई थी, लेकिन उस समय विक्रेता द्वारा कोई समर्पित CVE का अनुरोध नहीं किया गया प्रतीत होता है।

श्रेय

जिन चांग द्वारा खोजा गया।

संदर्भ

  • परियोजना रिपॉजिटरी: https://github.com/stm32duino/Arduino_Core_STM32
  • CVE ID: CVE-2026-26399
टूल डाउनलोड करें