NovumOS é um costume 32 - bit sistema operacional escrito em Zig e x 86 Montagem. Em versões anteriores ao 0.24, Chamada de Sísio 15 (MemoryMapRange) permite o anel 3 Processos de modo usuário para mapear os intervalos arbitrários de endereço virtual no seu espaço de endereço sem validar contra regiões proibidas, incluindo estruturas críticas do kernel, como as tabelas IDT, GDT, TSS e páginas. Um atacante local pode explorar isso para modificar os manipuladores de interrupções do kernel, resultando em escalada de privilégios do modo de usuário para o contexto do kernel. Este problema foi corrigido na versão 0.24. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 40572 foi publicado em 2026 - 04 - 18 T 01: 16: 19.663 Z e última modificação em 2026 - 06 - 17 T 10: 45: 28.457 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N, pontuação de exploração 2.5, pontuação de impacto 5.8; CVSS. Classificações de fraqueza associadas: CWE- 269.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: minecanton 209 Não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, não, O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.