PT-2025-24411 · Rt-Thread · Rt-Thread
Zephyr Saxon
·
Publicado
2025-06-09
·
Atualizado
2025-06-14
·
CVE-2025-5867
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RT-Thread versão 5.1.0
Descrição
Uma vulnerabilidade crítica foi identificada na função
csys sendto do arquivo rt-thread/components/lwp/lwp syscall.c. A manipulação do argumento to leva à desreferência de ponteiro nulo. Este problema pode causar uma desreferência de ponteiro nulo quando explorado.Recomendações
Para a versão 5.1.0 do RT-Thread, considere desativar a função
csys sendto como uma solução temporária até que uma correção esteja disponível. Restrinja o acesso ao arquivo lwp syscall.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rt-Thread