PT-2021-4214 · Texas Instruments · Simplelink
CVE-2021-27504
·
Publicado
2021-04-29
·
Atualizado
2023-12-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Série SimpleLink da Texas Instruments: CC13XX, CC26XX, CC32XX e MSP432E4 (versões afetadas não especificadas)
Descrição
O problema é causado por um estouro de inteiro na implementação da função
malloc() no componente FreeRTOS do kit de desenvolvimento de software para microcontroladores da Texas Instruments. Isso pode permitir que um invasor execute código arbitrário ou cause uma negação de serviço. A vulnerabilidade ocorre quando malloc() retorna um ponteiro válido para um buffer pequeno para valores extremamente grandes, provocando o estouro de inteiro.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simplelink