CVE-2026-26399
Arduino_Core_STM32ライブラリのバージョン1.7.0より前には、スタック使用後の戻り(stack-use-after-return)の問題が存在します。pwm_start()関数はTIM_HandleTypeDef構造体をスタック上に割り当て、そのアドレスをHAL初期化ルーチンに渡します。そこでは...
- 公開済み
- 2026/04/20
- 更新済み
- 2026/04/22
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L低 · 今後 30 日間
- パーセンタイル
- 7.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Arduino_Core_STM32ライブラリのバージョン1.7.0より前には、スタック使用後の戻り(stack-use-after-return)の問題が存在します。`pwm_start()`関数は`TIM_HandleTypeDef`構造体をスタック上に割り当て、そのアドレスをHAL初期化ルーチンに渡します。そこでは、グローバルなタイマーハンドルレジストリに格納されます。関数が戻った後、割り込みサービスルーチンがこのダングリングポインタを逆参照する可能性があり、メモリ破損を引き起こします。
ソース
1Arduino_Core_STM32におけるスタックベースのuse-after-return脆弱性の開示。技術的な根本原因、影響を受けるバージョン、修正内容、およびセキュリティ影響の分析を詳述しています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。