CRITICAL🇬🇧 English

CVE-2021-31571

Integer overflow w jądrze FreeRTOS podczas tworzenia kolejki

CVSS 9.8v3.1pub. 2021-04-22upd. 2024-11-21

Jądro Amazon Web Services FreeRTOS przed wersją 10.4.3 zawiera podatność typu integer overflow w pliku queue.c, odpowiedzialnym za tworzenie kolejek. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na możliwość poważnych konsekwencji bez wymagania jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

The kernel in Amazon Web Services FreeRTOS before 10.4.3 has an integer overflow in queue.c for queue creation.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu liczby całkowitej (integer overflow) w kodzie obsługującym tworzenie kolejek (queue.c) w jądrze FreeRTOS. Przepełnienie arytmetyczne (CWE-190) może prowadzić do nieprawidłowego obliczenia rozmiaru alokowanej pamięci, skutkując przydzieleniem zbyt małego bufora. Atakujący może to wykorzystać do zapisu danych poza przeznaczonym obszarem pamięci, co w środowiskach wbudowanych o ograniczonej izolacji pamięci może mieć poważne konsekwencje.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu zdalne wykonanie kodu (RCE), naruszenie poufności i integralności danych oraz doprowadzenie do niedostępności urządzenia — wszystko to bez konieczności posiadania jakichkolwiek uprawnień.

Mitygacja

Należy zaktualizować jądro FreeRTOS do wersji 10.4.3 lub nowszej. Poprawka jest dostępna w repozytorium FreeRTOS-Kernel — commit 47338393f1f79558f6144213409f09f81d7c4837 na platformie GitHub.

Kogo dotyczy

Amazon Web Services FreeRTOS w wersjach wcześniejszych niż 10.4.3 (komponent: jądro FreeRTOS, plik queue.c).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amazon Freertos

    OS
    Amazon
    < 10.4.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-77234CRITICAL9.3ten sam produkt

Improper input validation in FreeRTOS-Kernel before 11.3.1 might allow an unprivileged task on MPU-enabled por...

CVE-2021-32020CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora w kernelu Amazon FreeRTOS — zarządzanie pamięcią heap

CVE-2021-31572CRITICAL9.8PL ✓ten sam produkt

Integer overflow w FreeRTOS — przepełnienie liczby całkowitej w stream buffer

CVE-2026-77235HIGH8.3ten sam produkt

Missing privilege verification in the secure context cleanup handler in FreeRTOS-Kernel before 11.3.1 might al...

CVE-2026-77236HIGH8.3ten sam produkt

Missing minimum size validation in secure context allocation in FreeRTOS-Kernel before 11.3.1 might allow loca...