PT-2021-4214 · Texas Instruments · Simplelink

CVE-2021-27504

·

Publicado

2021-04-29

·

Atualizado

2023-12-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Série SimpleLink da Texas Instruments: CC13XX, CC26XX, CC32XX e MSP432E4 (versões afetadas não especificadas)
Descrição
O problema é causado por um estouro de inteiro na implementação da função malloc() no componente FreeRTOS do kit de desenvolvimento de software para microcontroladores da Texas Instruments. Isso pode permitir que um invasor execute código arbitrário ou cause uma negação de serviço. A vulnerabilidade ocorre quando malloc() retorna um ponteiro válido para um buffer pequeno para valores extremamente grandes, provocando o estouro de inteiro.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04817
CVE-2021-27504

Produtos afetados

Simplelink