FreeRTOS-Kernel に関する問題 - CVE-2... ノート

FreeRTOS-Kernel に関する問題 - CVE-2026-77234, CVE-2026-77235, CVE-2026-77236, CVE-2026-77237

AWSは、リアルタイムオペレーティングシステムカーネルであるFreeRTOS-Kernelに影響を与える重要なセキュリティ脆弱性を発表しました。4つの異なる問題が特定されており、それぞれに影響を受ける特定の条件があります。CVE-2026-77234は、MPUを使用しないものを除く、FreeRTOS MPUとソフトウェアタイマーを使用する構成に影響します。CVE-2026-77235およびCVE-2026-77236は、ARM TrustZone(ARMv8-M)構成に影響しますが、セキュアコンテキストが使用されている場合に限ります。CVE-2026-77237は、キューセットが有効になっているビルドに特有であり、それらを使用しないアプリケーションには影響しません。CVE-2026-77234の影響を受けるバージョンは、MPUが有効なポートでは7.0.0から11.3.0までです。TrustZoneに関連するCVEの影響を受けるARMv8-Mポートでは、バージョン10.2.0から11.3.0までが影響を受けます。キューセットの脆弱性であるCVE-2026-77237は、キューセットが有効になっているMPUが有効なポートで、バージョン7.4.0から11.3.0まで影響を受けます。AWSは、最新かつ包括的な詳細については、提供された記事を参照することをユーザーに推奨しています。この通知は、潜在的なセキュリティリスクを軽減するために、迅速な対応が必要です。