PT-2022-24913 · Microsoft · Azure Rtos Filex

CVE-2022-39343

·

Publicado

2022-11-08

·

Atualizado

2022-11-10

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Azure RTOS FileX anteriores à 6.2.0
Descrição
O recurso de tolerância a falhas do Azure RTOS FileX inclui subfluxos e sobrefluxos de inteiros que podem ser explorados para causar estouro de buffer e modificar o conteúdo da memória. Quando um arquivo de log válido com ID e checksum corretos é detectado pela função fx fault tolerant enable, é feita uma tentativa de recuperar a operação de gravação anterior que falhou por meio da chamada de fx fault tolerant apply logs. Essa função percorre as entradas do log e executa as operações de recuperação necessárias. Quando criado de forma adequada, um log que inclua entradas do tipo FX FAULT TOLERANT DIR LOG TYPE pode ser utilizado para introduzir um comportamento inesperado.
Recomendações
Para versões do Azure RTOS FileX anteriores à 6.2.0, atualize para a versão 6.2.0 para resolver o problema.
Como solução alternativa temporária, considere corrigir a linha 218 em fx fault tolerant apply logs.c, conforme documentado no GHSA.

Exploit

Correção

Integer Underflow

Integer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-39343
GHSA-8JQF-WJHQ-4W9F

Produtos afetados

Azure Rtos Filex