Проблема с FreeRTOS-Kernel - C... Заметка

Проблема с FreeRTOS-Kernel - CVE-2026-77234, CVE-2026-77235, CVE-2026-77236, CVE-2026-77237

AWS объявила о важных уязвимостях безопасности, затрагивающих FreeRTOS-Kernel, операционную систему реального времени. Были выявлены четыре отдельные проблемы, каждая из которых имеет специфические условия для воздействия. CVE-2026-77234 затрагивает конфигурации, использующие FreeRTOS MPU с программными таймерами, исключая те, что без MPU. CVE-2026-77235 и CVE-2026-77236 затрагивают конфигурации ARM TrustZone (ARMv8-M), но только при использовании безопасных контекстов. CVE-2026-77237 специфична для сборок, где включены наборы очередей, оставляя приложения без них незатронутыми. Затронутые версии для CVE-2026-77234 варьируются от 7.0.0 до 11.3.0 для портов с поддержкой MPU. Для портов ARMv8-M с TrustZone, версии с 10.2.0 по 11.3.0 затронуты связанными с TrustZone CVE. Уязвимость наборов очередей, CVE-2026-77237, затрагивает версии с 7.4.0 по 11.3.0 на портах с поддержкой MPU и включенными наборами очередей. AWS настоятельно рекомендует пользователям ознакомиться с предоставленной статьей для получения самой актуальной и полной информации. Этот бюллетень требует немедленного внимания для снижения потенциальных рисков безопасности.