PT-2026-102759 · Microsoft · Thread
CVSS v4.0
5.6
Média
| Vetor | AV:L/AC:H/AT:N/PR:N/UI:A/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
ThreadX (versões afetadas não especificadas)
Descrição
Dois problemas existem no carregador de módulos carregáveis. Estes são acionados quando um dispositivo carrega um objeto de módulo controlado por um invasor usando as APIs
txm module manager memory load ou txm module manager in place load. Como essas APIs aceitam apenas um ponteiro base e nenhum comprimento de imagem, todos os campos de tamanho e deslocamento no TXM MODULE PREAMBLE são confiáveis. Isso leva a uma leitura fora dos limites (out-of-bounds read) do heap, onde a variável code size é confiada como o comprimento da imagem de origem durante o loop de cópia de código. Além disso, há uma lacuna de integridade do fluxo de controle onde os ponteiros de entrada, início, callback e parada do módulo são calculados como code start + preamble offset apenas com uma verificação de diferença de zero, e o checksum do preâmbulo não é verificado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Insufficient Verification of Data Authenticity
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Thread