Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26399-Disclosure — Divulgação de uma vulnerabilidade de use-after-return baseada em pilha no Arduino_Core_STM32, detalhando a causa raiz técnica, as versões afetadas e a correção, com análise de impacto de segurança. | Kitploit
Ferramentas/GitHubGitHub/acen28/cve-2026-26399-disclosure
Segurança de Sistemas EmbarcadosAnálise de VulnerabilidadesFuzzingSegurança de Hardware e IoT
GitHubacen28/cve-2026-26399-disclosure

CVE-2026-26399-Disclosure

Divulgação de uma vulnerabilidade de use-after-return baseada em pilha no Arduino_Core_STM32, detalhando a causa raiz técnica, as versões afetadas e a correção, com análise de impacto de segurança.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 4 mesesAinda não revisado

CVE-2026-26399: Use-After-Return baseado em pilha no Arduino_Core_STM32 (versões legadas)

Resumo

Existe uma vulnerabilidade de use-after-return baseada em pilha nas versões legadas do Arduino_Core_STM32 anteriores à versão 1.7.0.

O problema está localizado na implementação do pwm_start(), onde um objeto TIM_HandleTypeDef é alocado na pilha e seu endereço é passado para a lógica de inicialização da HAL. Esse ponteiro pode posteriormente ser retido em um registro global de handles de timer e ser desreferenciado de forma assíncrona por rotinas de serviço de interrupção após o quadro de pilha original já ter retornado.

Esta vulnerabilidade foi atribuída como CVE-2026-26399 pela MITRE.

Produto Afetado

  • Produto: Arduino_Core_STM32
  • Fornecedor / Projeto: stm32duino / ecossistema STMicroelectronics
  • Versões afetadas: v0.1.0 até v1.6.1
  • Versão corrigida: v1.7.0

Tipo de Vulnerabilidade

  • CWE-562: Use After Return
  • Ponteiro pendente baseado em pilha / use-after-return

Detalhes Técnicos

Na implementação legada do pwm_start(), uma estrutura TIM_HandleTypeDef é criada como uma variável local de pilha:

root@kitploit:~
void pwm_start(...) {
    TIM_HandleTypeDef timHandle = {};
    HAL_TIM_PWM_Init(&timHandle);
    ...
}

O endereço desse objeto local é passado para a lógica de suporte da HAL e pode ser armazenado no estado global de gerenciamento de timers, como um registro global de handles de timer.

Após o retorno do pwm_start(), o objeto da pilha não é mais válido. No entanto, manipuladores assíncronos subsequentes de interrupção de timer ainda podem desreferenciar o ponteiro obsoleto, causando corrupção de memória e comportamento indefinido.

Impacto

O possível impacto de segurança inclui:

  • Negação de Serviço (por exemplo, travamento ou HardFault)
  • Potencial execução de código sob condições favoráveis de layout de memória e controle

Por se tratar de um problema em nível de biblioteca, a exploração real depende de como a biblioteca vulnerável é integrada ao firmware e de como a entrada controlada pelo atacante pode influenciar a reutilização da pilha e o tempo das interrupções.

Componentes Afetados

  • cores/arduino/stm32/analog.c
  • pwm_start()
  • TIM_HandleTypeDef
  • lógica global de rastreamento de handles de timer (por exemplo, timer_handles)

Correção

O problema parece ter sido resolvido indiretamente na versão 1.7.0 durante uma refatoração que substituiu o caminho anterior baseado em pilha por um design diferente de gerenciamento de timers. Nenhum aviso de segurança dedicado parece ter sido emitido para a vulnerabilidade legada.

Descoberta

Este problema foi identificado durante pesquisas de segurança de firmware envolvendo fuzzing e análise de causa raiz de firmwares legados baseados em STM32 construídos com o Arduino_Core_STM32.

Contato com o Fornecedor

O PSIRT do fornecedor foi contatado. A resposta indicou que as versões atuais não são afetadas porque o problema já havia sido corrigido na versão 1.7.0, mas nenhum CVE dedicado parece ter sido solicitado pelo fornecedor naquele momento.

Crédito

Descoberto por Jin Chang.

Referências

  • Repositório do projeto: https://github.com/stm32duino/Arduino_Core_STM32
  • ID do CVE: CVE-2026-26399
Baixar ferramenta