PT-2022-24913 · Microsoft · Azure Rtos Filex
CVE-2022-39343
·
Publicado
2022-11-08
·
Atualizado
2022-11-10
CVSS v3.1
5.6
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do Azure RTOS FileX anteriores à 6.2.0
Descrição
O recurso de tolerância a falhas do Azure RTOS FileX inclui subfluxos e sobrefluxos de inteiros que podem ser explorados para causar estouro de buffer e modificar o conteúdo da memória. Quando um arquivo de log válido com ID e checksum corretos é detectado pela função
fx fault tolerant enable, é feita uma tentativa de recuperar a operação de gravação anterior que falhou por meio da chamada de fx fault tolerant apply logs. Essa função percorre as entradas do log e executa as operações de recuperação necessárias. Quando criado de forma adequada, um log que inclua entradas do tipo FX FAULT TOLERANT DIR LOG TYPE pode ser utilizado para introduzir um comportamento inesperado.Recomendações
Para versões do Azure RTOS FileX anteriores à 6.2.0, atualize para a versão 6.2.0 para resolver o problema.
Como solução alternativa temporária, considere corrigir a linha 218 em fx fault tolerant apply logs.c, conforme documentado no GHSA.
Exploit
Correção
Integer Underflow
Integer Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Azure Rtos Filex