PT-2021-20090 · Zephyr · Zephyr

3Zd3Z

·

Publicado

2021-10-12

·

Atualizado

2023-02-06

·

CVE-2021-3322

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões 2.4.0 e posteriores do Zephyr
Descrição
O problema está relacionado a um aliasing inesperado de ponteiros na remontagem de fragmentos IEEE 802.154 no Zephyr, que contém uma desreferência de ponteiro NULL.
Recomendações
Para as versões 2.4.0 e posteriores do Zephyr, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3322
GHSA-P86R-GC4R-4MQ3

Produtos afetados

Zephyr