Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Defonceuse

#25311de 53,622
9.8CVSS total
Vulnerabilidades · 1
PT-2022-11614
9.8
2022-10-21
Stmicroelectronics · Stm32 Mw Usb Host · CVE-2021-42553
**Nome do software vulnerável e versões afetadas** Versões do stm32 mw usb host anteriores à 3.5.1 **Descrição** Um problema de estouro de buffer permite que um invasor execute código arbitrário quando o descritor contém mais pontos de extremidade do que `USBH MAX NUM ENDPOINTS`. Isso geralmente ocorre ao usar um RTOS, como o FreeRTOS, em MCUs STM32. **Recomendações** Para versões anteriores à 3.5.1, atualize para a versão 3.5.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o número de pontos finais no descritor para evitar que ele exceda `USBH MAX NUM ENDPOINTS`.