PT-2021-4215 · Texas Instruments · Ti-Rtos

CVE-2021-27502

·

Publicado

2021-04-29

·

Atualizado

2023-12-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Texas Instruments TI-RTOS (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de inteiro na função HeapMem allocUnprotected. Essa vulnerabilidade pode ser acionada quando a função malloc retorna um ponteiro válido para um buffer pequeno para valores extremamente grandes, permitindo potencialmente que um invasor execute código arbitrário ou cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04818
CVE-2021-27502

Produtos afetados

Ti-Rtos