PT-2026-67551 · Unknown · Oresat Firmware
CVE-2026-67673
·
Publicado
2026-08-03
·
Atualizado
2026-08-04
CVSS v3.1
4.6
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OreSat Firmware versão 1.0
Description
Um estouro de buffer baseado em pilha ocorre na função
cmd edl() ao processar o comando edl fw flash. O problema surge porque o argumento <filename> é copiado para um buffer de pilha de 64 bytes usando memcpy() sem a validação adequada do comprimento da entrada. Um invasor com acesso físico à interface serial UART3 pode explorar isso enviando um comando manipulado contendo um parâmetro de nome de arquivo excessivamente grande.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oresat Firmware