Sceawere
Vulnerability Detail
CVE-2026-77237UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
FreeRTOS Queue Set Validation Vulnerability
Vulnerability Metadata
- Severity
- Medium
- Score / CVSS
- 6.5
- Creation Date
- 3h ago
- Vendor
- FreeRTOS
- Product
- FreeRTOS-Kernel
- Attack Type
- CWE-843 Access of resource using incompatible type ('type confusion')
- Vector String
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
- Attack Complexity
- LOW
Narrative and Response
Description
Missing queue-set type validation in xQueueAddToSet() in the FreeRTOS-Kernel before 11.3.1 might allow an unprivileged task on MPU-enabled ports with configUSE_QUEUE_SETS=1 to read privileged kernel memory. To remediate this issue, users should upgrade to version 11.3.1 or later.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "6.5",
"pubDate": "2026-08-21T18:16:51.950Z",
"pubdate": "2026-08-21T18:16:51.950Z",
"executiveSummary": "A vulnerability exists in the FreeRTOS-Kernel prior to version 11.3.1 involving missing queue-set type validation within the xQueueAddToSet() function.\nThis flaw can allow an unprivileged task operating on Memory Protection Unit (MPU) enabled ports, when configured with configUSE_QUEUE_SETS=1, to read privileged kernel memory.\nThe risk implication is a potential breach of kernel memory isolation, allowing unauthorized access to sensitive data structures maintained by the operating system.\nThe attacker capabilities require execution context within an unprivileged task on a targeted MPU-enabled system configuration where queue sets are actively utilized.\nExploitation requirements include local code execution within the constrained environment of a lower-privileged task and specific kernel configuration parameters, namely configUSE_QUEUE_SETS set to 1.\nRemediation requires upgrading the FreeRTOS-Kernel to version 11.3.1 or later to ensure proper type validation checks are enforced during queue set operations.",
"technicalDetails": "The vulnerability stems from the absence of rigorous type validation checks within the xQueueAddToSet() function of the FreeRTOS-Kernel.\nSpecifically, when configUSE_QUEUE_SETS=1 is enabled, the kernel facilitates the grouping of multiple queues and semaphores into a single set to block or pend on multiple objects simultaneously.\nIn MPU-enabled ports, strict memory protection boundaries are designed to isolate privileged kernel space from unprivileged task execution spaces.\nDue to the missing validation logic in xQueueAddToSet(), an unprivileged task can manipulate queue set structures in an unintended manner.\nThe attack flow proceeds as follows: an unprivileged task interacts with the kernel API function xQueueAddToSet() by passing maliciously crafted or improperly validated parameters or references.\nBecause the vulnerable component fails to adequately verify the underlying type and permissions associated with the queue-set elements, the kernel processes the operation without enforcing strict access controls.\nConsequently, this permits the unprivileged execution context to bypass intended MPU memory restrictions.\nPost-exploitation impact involves the unauthorized reading of privileged kernel memory spaces, potentially exposing sensitive system state information, cryptographic materials, or control data structures to the unprivileged task.\nThe affected versions comprise all FreeRTOS-Kernel iterations prior to version 11.3.1.\nThe vulnerability does not inherently require network exposure, as it relies on local task execution within the embedded operating system environment, targeting systems utilizing MPU configurations and queue sets."
}