PT-2021-4215 · Texas Instruments · Ti-Rtos
CVE-2021-27502
·
Publicado
2021-04-29
·
Atualizado
2023-12-01
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Texas Instruments TI-RTOS (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de inteiro na função
HeapMem allocUnprotected. Essa vulnerabilidade pode ser acionada quando a função malloc retorna um ponteiro válido para um buffer pequeno para valores extremamente grandes, permitindo potencialmente que um invasor execute código arbitrário ou cause uma negação de serviço.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ti-Rtos