FreeRTOS-Kernel 问题 - CVE-2026-... 笔记

FreeRTOS-Kernel 问题 - CVE-2026-77234、CVE-2026-77235、CVE-2026-77236、CVE-2026-77237

AWS 宣布 FreeRTOS-Kernel(一种实时操作系统内核)存在重要安全漏洞。已识别出四个独立问题,每个问题均有特定的影响条件。CVE-2026-77234 影响使用 FreeRTOS MPU 及软件定时器的配置,但不影响未启用 MPU 的配置。CVE-2026-77235 和 CVE-2026-77236 影响 ARM TrustZone(ARMv8-M)配置,但仅在利用安全上下文时才会产生危害。CVE-2026-77237 专门针对启用了队列集(queue sets)的构建版本,未启用队列集的应用不受影响。对于 CVE-2026-77234,受影响的 MPU 启用端口版本范围为 7.0.0 至 11.3.0。对于启用 TrustZone 的 ARMv8-M 端口,版本 10.2.0 至 11.3.0 受到与 TrustZone 相关的漏洞影响。队列集漏洞 CVE-2026-77237 影响在启用队列集的 MPU 启用端口上版本为 7.4.0 至 11.3.0 的构建。AWS 敦促用户查阅所提供文章以获取最新且最全面的信息。本公告需立即关注,以缓解潜在的安全风险。