David Atch

Pesquisador deMicrosoft
#3068de 53,634
82.2CVSS total
Vulnerabilidades · 9
Alta
4
Crítica
5
PT-2021-15167
8.0
2021-05-07
Texas Instruments · Simplelink Wi-Fi · CVE-2021-22673
**Nome do software vulnerável e versões afetadas** Versões do Texas Instruments SimpleLink Wi-Fi anteriores ao MSP432E4 SDK: v4.20.00.12 Versões do Texas Instruments SimpleLink Wi-Fi anteriores ao CC32XX SDK v4.30.00.06 Versões do Texas Instruments SimpleLink Wi-Fi anteriores ao CC13X0 SDK v4.10.03 Versões do Texas Instruments SimpleLink Wi-Fi anteriores ao SDK CC13X2 e CC26XX v4.40.00 Versões do Texas Instruments SimpleLink Wi-Fi anteriores ao SDK CC3200 v1.5.0 Versões do Texas Instruments SimpleLink Wi-Fi anteriores ao SDK CC3100 v1.3.0 **Descrição** O problema está relacionado a um estouro de buffer baseado em pilha que ocorre durante o processamento de atualizações de firmware over-the-air a partir do servidor CDN. Isso pode permitir que um invasor execute código remotamente. **Recomendações** Para versões anteriores ao MSP432E4 SDK: v4.20.00.12, atualize para uma versão posterior à v4.20.00.12. Para versões anteriores ao CC32XX SDK v4.30.00.06, atualize para uma versão posterior à v4.30.00.06. Para versões anteriores ao CC13X0 SDK v4.10.03, atualize para uma versão posterior à v4.10.03. Para versões anteriores ao CC13X2 e CC26XX SDK v4.40.00, atualize para uma versão posterior à v4.40.00. Para versões anteriores ao CC3200 SDK v1.5.0, atualize para uma versão mais recente que a v1.5.0. Para versões anteriores ao CC3100 SDK v1.3.0, atualize para uma versão mais recente que a v1.3.0.
PT-2021-15169
7.2
2021-05-07
Texas Instruments · Cc13X0 Sdk · CVE-2021-22675
**Nome do software vulnerável e versões afetadas** Versões do Texas Instruments SimpleLink Wi-Fi anteriores ao MSP432E4 SDK: v4.20.00.12 Versões do Texas Instruments SimpleLink Wi-Fi CC32XX SDK anteriores à v4.30.00.06 Versões do Texas Instruments SimpleLink Wi-Fi CC13X0 SDK anteriores à v4.10.03 Versões do SDK Texas Instruments SimpleLink Wi-Fi CC13X2 e CC26XX anteriores à v4.40.00 Versões do SDK Texas Instruments SimpleLink Wi-Fi CC3200 anteriores à v1.5.0 Versões do SDK Texas Instruments SimpleLink Wi-Fi CC3100 anteriores à v1.3.0 **Descrição** O problema decorre de um estouro de inteiro ao analisar arquivos de atualização de firmware over-the-air malformados, o que pode permitir a execução remota de código. **Recomendações** Para versões do SDK MSP432E4 anteriores à v4.20.00.12, atualize para uma versão posterior à v4.20.00.12 para resolver o problema. Para versões do SDK CC32XX anteriores à v4.30.00.06, atualize para uma versão posterior à v4.30.00.06 para resolver o problema. Para versões do SDK CC13X0 anteriores à v4.10.03, atualize para uma versão posterior à v4.10.03 para resolver o problema. Para versões do SDK CC13X2 e CC26XX anteriores à v4.40.00, atualize para uma versão posterior à v4.40.00 para resolver o problema. Para versões do SDK CC3200 anteriores à v1.5.0, atualize para uma versão posterior à v1.5.0 para resolver o problema. Para versões do SDK CC3100 anteriores à v1.3.0, atualize para uma versão posterior à v1.3.0 para resolver o problema.