Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zd3Z

#33939de 53,634
7.8CVSS total
Vulnerabilidades · 1
PT-2021-9658
7.8
2021-05-24
Zephyr · Zephyr · CVE-2020-13598
**Nome do software vulnerável e versões afetadas** Versões do Zephyr >= v1.14.2, >= v2.3.0 **Descrição** Ocorre um problema de estouro de buffer quando a funcionalidade de nomes de arquivos longos está habilitada no FAT FS e a função `fs stat` é chamada, resultando em um estouro de buffer na pilha. **Recomendações** Para as versões do Zephyr >= v1.14.2, >= v2.3.0, considere desativar o recurso de nomes de arquivos longos no FAT FS até que um patch esteja disponível. Como solução alternativa temporária, restrinja o uso da função `fs stat` para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.