Jądro Amazon Web Services FreeRTOS przed wersją 10.4.3 zawiera podatność typu integer overflow w pliku queue.c, odpowiedzialnym za tworzenie kolejek. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na możliwość poważnych konsekwencji bez wymagania jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
The kernel in Amazon Web Services FreeRTOS before 10.4.3 has an integer overflow in queue.c for queue creation.
Błąd polega na przepełnieniu liczby całkowitej (integer overflow) w kodzie obsługującym tworzenie kolejek (queue.c) w jądrze FreeRTOS. Przepełnienie arytmetyczne (CWE-190) może prowadzić do nieprawidłowego obliczenia rozmiaru alokowanej pamięci, skutkując przydzieleniem zbyt małego bufora. Atakujący może to wykorzystać do zapisu danych poza przeznaczonym obszarem pamięci, co w środowiskach wbudowanych o ograniczonej izolacji pamięci może mieć poważne konsekwencje.
Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE), naruszenie poufności i integralności danych oraz doprowadzenie do niedostępności urządzenia — wszystko to bez konieczności posiadania jakichkolwiek uprawnień.
Należy zaktualizować jądro FreeRTOS do wersji 10.4.3 lub nowszej. Poprawka jest dostępna w repozytorium FreeRTOS-Kernel — commit 47338393f1f79558f6144213409f09f81d7c4837 na platformie GitHub.
Amazon Web Services FreeRTOS w wersjach wcześniejszych niż 10.4.3 (komponent: jądro FreeRTOS, plik queue.c).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmazon Freertos
OSAmazon< 10.4.3
Powiązane podatności
Improper input validation in FreeRTOS-Kernel before 11.3.1 might allow an unprivileged task on MPU-enabled por...
Przepełnienie bufora w kernelu Amazon FreeRTOS — zarządzanie pamięcią heap
Integer overflow w FreeRTOS — przepełnienie liczby całkowitej w stream buffer
Missing privilege verification in the secure context cleanup handler in FreeRTOS-Kernel before 11.3.1 might al...
Missing minimum size validation in secure context allocation in FreeRTOS-Kernel before 11.3.1 might allow loca...