Kernel systemu Amazon Web Services FreeRTOS przed wersją 10.4.3 zawiera podatność typu integer overflow w pliku stream_buffer.c obsługującym bufory strumieniowe. Podatność posiada ocenę krytyczną CVSS 9.8 i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
The kernel in Amazon Web Services FreeRTOS before 10.4.3 has an integer overflow in stream_buffer.c for a stream buffer.
Błąd polega na przepełnieniu liczby całkowitej (integer overflow, CWE-190) w kodzie obsługującym stream buffer w jądrze FreeRTOS. Nieprawidłowe obliczenia arytmetyczne na wartościach całkowitych mogą prowadzić do zarezerwowania zbyt małego obszaru pamięci lub nieprawidłowego zarządzania danymi bufora. Atakujący może dostarczyć spreparowane dane, które wywołają przepełnienie i doprowadzą do niekontrolowanego zachowania systemu.
Atakujący może uzyskać pełną kontrolę nad urządzeniem — w tym możliwość odczytu i modyfikacji danych oraz zakłócenia działania systemu (utrata poufności, integralności i dostępności). Ze względu na wektor sieciowy i brak wymaganego uwierzytelnienia, podatność jest szczególnie niebezpieczna w urządzeniach IoT podłączonych do sieci.
Należy zaktualizować FreeRTOS Kernel do wersji 10.4.3 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit d05b9c123f2bf9090bce386a244fc934ae44db5b na GitHub FreeRTOS/FreeRTOS-Kernel). Zalecane jest jak najszybsze wdrożenie aktualizacji na wszystkich urządzeniach korzystających z podatnych wersji systemu.
Amazon Web Services FreeRTOS w wersjach przed 10.4.3 (komponent: kernel, plik stream_buffer.c)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmazon Freertos
OSAmazon< 10.4.3
Powiązane podatności
Improper input validation in FreeRTOS-Kernel before 11.3.1 might allow an unprivileged task on MPU-enabled por...
Przepełnienie bufora w kernelu Amazon FreeRTOS — zarządzanie pamięcią heap
Integer overflow w jądrze FreeRTOS podczas tworzenia kolejki
Missing privilege verification in the secure context cleanup handler in FreeRTOS-Kernel before 11.3.1 might al...
Missing minimum size validation in secure context allocation in FreeRTOS-Kernel before 11.3.1 might allow loca...