PT-2024-3098 · Micrium · Micrium Os Network Http Server

·

CVE-2023-51391

·

Publicado

2024-04-16

·

Atualizado

2024-04-18

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Micrium OS Network HTTP Server (versões afetadas não especificadas)
Descrição
Um bug no Micrium OS Network HTTP Server permite a desreferência de um ponteiro inválido durante o processamento de cabeçalhos, podendo causar a falha do dispositivo e uma negação de serviço. O problema está relacionado ao processamento de cabeçalhos HTTP e pode ser explorado por um invasor remoto para causar uma interrupção do serviço. Não há informações sobre o número estimado de dispositivos potencialmente afetados ou incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Out of bounds Read

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-03298
CVE-2023-51391

Produtos afetados

Micrium Os Network Http Server