PT-2025-24411 · Rt-Thread · Rt-Thread

Zephyr Saxon

·

Publicado

2025-06-09

·

Atualizado

2025-06-14

·

CVE-2025-5867

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RT-Thread versão 5.1.0
Descrição Uma vulnerabilidade crítica foi identificada na função csys sendto do arquivo rt-thread/components/lwp/lwp syscall.c. A manipulação do argumento to leva à desreferência de ponteiro nulo. Este problema pode causar uma desreferência de ponteiro nulo quando explorado.
Recomendações Para a versão 5.1.0 do RT-Thread, considere desativar a função csys sendto como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso ao arquivo lwp syscall.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-5867

Produtos afetados

Rt-Thread