PT-2021-23999 · Freertos · Freertos
CVE-2021-43997
·
Publicado
2021-11-17
·
Atualizado
2022-10-12
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do FreeRTOS de 10.2.0 a 10.4.5
Versões do FreeRTOS até 10.4.6
Descrição:
A vulnerabilidade afeta o FreeRTOS em plataformas MPU ARMv7-M e ARMv8-M, nas quais código não pertencente ao kernel pode chamar funções internas para elevar privilégios. Isso pode levar à escalada de privilégios por um terceiro que já tenha obtido a capacidade de executar código injetado. A vulnerabilidade foi corrigida na versão 10.5.0 e na versão 10.4.3-LTS Patch 3 para o ramo LTS.
Recomendações:
Para as versões do FreeRTOS 10.2.0 a 10.4.5, atualize para a versão 10.5.0 ou aplique o patch da versão 10.4.3-LTS Patch 3 para corrigir o problema.
Para as versões do FreeRTOS até a 10.4.6, atualize para a versão 10.5.0 para evitar novas escaladas de privilégios.
Como solução alternativa temporária, considere restringir o acesso às funções internas
xPortRaisePrivilege e vPortResetPrivilege até que um patch esteja disponível.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freertos