PT-2021-23999 · Freertos · Freertos

CVE-2021-43997

·

Publicado

2021-11-17

·

Atualizado

2022-10-12

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Versões do FreeRTOS de 10.2.0 a 10.4.5
Versões do FreeRTOS até 10.4.6
Descrição:
A vulnerabilidade afeta o FreeRTOS em plataformas MPU ARMv7-M e ARMv8-M, nas quais código não pertencente ao kernel pode chamar funções internas para elevar privilégios. Isso pode levar à escalada de privilégios por um terceiro que já tenha obtido a capacidade de executar código injetado. A vulnerabilidade foi corrigida na versão 10.5.0 e na versão 10.4.3-LTS Patch 3 para o ramo LTS.
Recomendações:
Para as versões do FreeRTOS 10.2.0 a 10.4.5, atualize para a versão 10.5.0 ou aplique o patch da versão 10.4.3-LTS Patch 3 para corrigir o problema.
Para as versões do FreeRTOS até a 10.4.6, atualize para a versão 10.5.0 para evitar novas escaladas de privilégios.
Como solução alternativa temporária, considere restringir o acesso às funções internas xPortRaisePrivilege e vPortResetPrivilege até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-43997

Produtos afetados

Freertos