A vulnerabilidade deriva de uma lógica de verificação de erros incorreta na função CreateCounter() (em threadx/utility/rtos_compatibilidade_layers/OSEK/tx_osek.c) ao manipular o valor de retorno de osek_get_counter(). Especificamente, o código atual verifica se cntr_id é igual 0 u para determinar falhas, mas @osek_get_counter() devolve realmente E_OS_SYS_STACK (definido como 12 U) quando falhar. Este desconhecimento faz com que o ramo de erro nunca seja executado mesmo quando o contador está exausto. Como resultado, quando o conjunto de contadores está esgotado, o código procede ao lançamento do código de erro ( 12 U) para um ponteiro (OSEK_ COUNTER *), criando um ponteiro selvagem. As escritas subsequentes para membros deste ponteiro levam a escrevê-las para endereços de memória ilegais (por exemplo, 0 x 0000000 C), que pode desencadear erros rígidos imediatos ou corrupção de memória silenciosa. Esta vulnerabilidade representa riscos significativos, incluindo ataques de negação de serviço (via chamadas repetidas para exaustão do reservatório) e acesso não autorizado à memória. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 0648 foi publicado em 2026 - 01 - 27 T 16: 16: 35.107 Z e última modificação em 2026 - 06 - 17 T 10: 11: 08.603 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:H, pontuação de exploração 1, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 253, CWE- 787.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: eclipse threadx. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.