PT-2026-79426 · Unknown · Freertos Kernel
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeRTOS-Kernel versões anteriores a 11.3.1
Description
A falta de validação do tipo de queue-set na função
xQueueAddToSet() pode permitir que uma tarefa não privilegiada leia a memória privilegiada do kernel. Este problema ocorre em portas com MPU habilitado quando configUSE QUEUE SETS está definido como 1. MPU (Memory Protection Unit) é um componente de hardware que monitora o acesso à memória para evitar acessos não autorizados a regiões específicas da memória.Recommendations
Atualize para a versão 11.3.1 ou posterior.
Correção
Type Confusion
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freertos Kernel