PT-2026-79418 · Unknown · Freertos Kernel
CVSS v4.0
8.3
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
FreeRTOS-Kernel versões anteriores a 11.3.1
Descrição
A ausência de validação do tamanho mínimo na alocação de contexto seguro permite que usuários locais corrompam os metadados do heap do mundo seguro. Isso ocorre por meio de uma gravação fora dos limites quando um parâmetro de tamanho de pilha subdimensionado é utilizado na função
SecureContext AllocateContext().Recomendações
Atualize para a versão 11.3.1 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freertos Kernel