PT-2021-20416 · Stmicroelectronics · Stm32Cube Middleware

Thesilentdawn

·

Publicado

2021-07-22

·

Atualizado

2021-08-03

·

CVE-2021-34267

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
STMicroelectronics STM32Cube Middleware, versões 1.8.0 e anteriores
Descrição:
O problema é causado por uma falha na função USBH MSC InterfaceInit(), levando a uma negação de serviço (DOS) quando o sistema tenta se comunicar com o terminal conectado.
Recomendações:
Para as versões 1.8.0 e anteriores, considere desativar a função USBH MSC InterfaceInit() como uma solução temporária para evitar possíveis ataques de negação de serviço até que um patch esteja disponível.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-34267

Produtos afetados

Stm32Cube Middleware