FreeRTOS-Kernel に関する問題 - CVE-2026-77234、CVE-2026-77235、CVE-2026-77236、CVE-2026-77237
速報 ID: 2026-086-AWS
対象範囲: AWS
コンテンツタイプ: 重要 (要注意)
発行日: 2026 年 8 月 21 日 午前 10 時 30 分 (PDT)
説明:
FreeRTOS-Kernel は、マイクロコントローラおよび小型マイクロプロセッサ向けのリアルタイムオペレーティングシステム (RTOS) カーネルです。AWS は、複数のバージョンに影響を与える FreeRTOS-Kernel に関する 4 つの問題を特定しました。
- CVE-2026-77234:
ソフトウェアタイマーコマンドパスにおける不完全なコマンド検証により、権限を持たないタスクが、本来は内部でのみ呼び出されるべき特権コードパスに到達可能となります。その結果、権限を持つカーネルコンテキストでの任意のコード実行が可能になり、MPU によって強制されるタスク分離が回避されます。この問題は、FreeRTOS MPU をソフトウェアタイマーと合わせて使用する設定に影響します (FreeRTOS MPU を使用しないアプリケーションには影響しません)。 - CVE-2026-77235:
ARM TrustZone (ARMv8-M) のセキュアコンテキスト処理において特権検証が欠落しているため、権限のない非セキュアタスクが、使用中のセキュアコンテキストを解放できてしまいます。その結果、セキュアワールドメモリの解放後の使用やセキュアコンテキストの破損が発生し、通常はクラッシュや未定義の動作を引き起こします。この問題は ARM TrustZone (ARMv8-M) の設定に影響します (ARM TrustZone セキュアコンテキストを使用しないアプリケーションには影響しません)。 - CVE-2026-77236:
ARM TrustZone (ARMv8-M) のセキュアコンテキスト割り当てにおけるサイズ検証が欠落しているため、小さすぎるスタックを持つセキュアコンテキストを要求する非セキュアタスクが、セキュアワールドメモリへの領域外書き込みを引き起こす可能性があります。これにより、隣接するセキュアヒープの制御構造が破損し、通常はクラッシュや未定義の動作を引き起こします。この問題は ARM TrustZone (ARMv8-M) の設定に影響します (ARM TrustZone セキュアコンテキストを使用しないアプリケーションには影響しません)。 - CVE-2026-77237:
キューセット機能において型検証が欠落しているため、不適合なハンドルをキューセットに追加できてしまい、その後のキューセット操作で特権カーネルコンテキストで領域外読み取りが実行されます。これにより、読み取られた超過バイトがアプリケーションから読み取り可能なストレージに格納されます。その結果、特権カーネルメモリの内容が漏洩し、さらなる攻撃を助長する可能性があります。この問題は、キューセットが有効にされているビルドに影響します (キューセットを使用せずにビルドされたアプリケーションには影響しません)。
影響を受けるバージョン:
- CVE-2026-77234: 7.0.0 以上かつ 11.3.0 以下 (MPU が有効なポート)
- CVE-2026-77235: 10.2.0 以上かつ 11.3.0 以下 (TrustZone+ MPU が有効な ARMv8-M ポート)
- CVE-2026-77236: 10.2.0 以上かつ 11.3.0 以下 (TrustZone が有効な ARMv8-M ポート)
- CVE-2026-77237: 7.4.0 以上かつ 11.3.0 以下 (configUSE_QUEUE_SETS=1 で MPU が有効なポート)
解決方法:
この問題は FreeRTOS-Kernel バージョン V11.3.1 で対処されています。最新バージョンにアップグレードし、フォークしたコードまたは派生コードにパッチを適用して新しい修正を組み込むことをお勧めします。
回避策:
- CVE-2026-77234:
ソフトウェアタイマーを使用していない場合はリスクはありません。ソフトウェアタイマーを使用している場合は、修正済みバージョンへのアップグレードが推奨される対応策です。 - CVE-2026-77235 および CVE-2026-77236:
アップグレード以外に完全な回避策はありません。ARM TrustZone セキュアコンテキストを使用していないアプリケーションは影響を受けません。修正済みバージョンへのアップグレードが推奨される対応策です。 - CVE-2026-77237:
キューセットを使用していない場合はリスクはありません。キューセットを使用している場合は、修正済みバージョンへのアップグレードが推奨される対応策です。
参考情報:
- CVE-2026-77234
- CVE-2026-77235
- CVE-2026-77236
- CVE-2026-77237
- GHSA-w3vr-pr75-5hc6
- GHSA-55pf-q87x-c58c
- GHSA-vq2f-9qj3-jj2m
- GHSA-9wvc-hqvx-5wf5
謝辞:
協調的脆弱性開示プロセスを通じてこの問題に協力してくださった NVIDIA (Project Vanessa) に感謝いたします。
セキュリティに関する質問や懸念がある場合は、aws-security@amazon.com までメールにてお問い合わせください。