CRITICAL🇬🇧 English

CVE-2021-31572

Integer overflow w FreeRTOS — przepełnienie liczby całkowitej w stream buffer

CVSS 9.8v3.1pub. 2021-04-22upd. 2024-11-21

Kernel systemu Amazon Web Services FreeRTOS przed wersją 10.4.3 zawiera podatność typu integer overflow w pliku stream_buffer.c obsługującym bufory strumieniowe. Podatność posiada ocenę krytyczną CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

The kernel in Amazon Web Services FreeRTOS before 10.4.3 has an integer overflow in stream_buffer.c for a stream buffer.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu liczby całkowitej (integer overflow, CWE-190) w kodzie obsługującym stream buffer w jądrze FreeRTOS. Nieprawidłowe obliczenia arytmetyczne na wartościach całkowitych mogą prowadzić do zarezerwowania zbyt małego obszaru pamięci lub nieprawidłowego zarządzania danymi bufora. Atakujący może dostarczyć spreparowane dane, które wywołają przepełnienie i doprowadzą do niekontrolowanego zachowania systemu.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem — w tym możliwość odczytu i modyfikacji danych oraz zakłócenia działania systemu (utrata poufności, integralności i dostępności). Ze względu na wektor sieciowy i brak wymaganego uwierzytelnienia, podatność jest szczególnie niebezpieczna w urządzeniach IoT podłączonych do sieci.

Mitygacja

Należy zaktualizować FreeRTOS Kernel do wersji 10.4.3 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit d05b9c123f2bf9090bce386a244fc934ae44db5b na GitHub FreeRTOS/FreeRTOS-Kernel). Zalecane jest jak najszybsze wdrożenie aktualizacji na wszystkich urządzeniach korzystających z podatnych wersji systemu.

Kogo dotyczy

Amazon Web Services FreeRTOS w wersjach przed 10.4.3 (komponent: kernel, plik stream_buffer.c)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amazon Freertos

    OS
    Amazon
    < 10.4.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-77234CRITICAL9.3ten sam produkt

Improper input validation in FreeRTOS-Kernel before 11.3.1 might allow an unprivileged task on MPU-enabled por...

CVE-2021-32020CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora w kernelu Amazon FreeRTOS — zarządzanie pamięcią heap

CVE-2021-31571CRITICAL9.8PL ✓ten sam produkt

Integer overflow w jądrze FreeRTOS podczas tworzenia kolejki

CVE-2026-77235HIGH8.3ten sam produkt

Missing privilege verification in the secure context cleanup handler in FreeRTOS-Kernel before 11.3.1 might al...

CVE-2026-77236HIGH8.3ten sam produkt

Missing minimum size validation in secure context allocation in FreeRTOS-Kernel before 11.3.1 might allow loca...