CRITICAL🇬🇧 English

CVE-2021-32020

Przepełnienie bufora w kernelu Amazon FreeRTOS — zarządzanie pamięcią heap

CVSS 9.8v3.1pub. 2021-05-03upd. 2024-11-21

Kernel Amazon Web Services FreeRTOS w wersjach przed 10.4.3 nie przeprowadza wystarczającej weryfikacji granic podczas zarządzania pamięcią heap. Podatność sklasyfikowana jako krytyczna (CVSS 9.8) może umożliwić zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu.

Pokaż oryginał (EN)

The kernel in Amazon Web Services FreeRTOS before 10.4.3 has insufficient bounds checking during management of heap memory.

🤖 Analiza AI
Jak działa

Błąd polega na niewystarczającym sprawdzaniu granic (insufficient bounds checking) podczas operacji zarządzania pamięcią heap w kernelu FreeRTOS, co odpowiada klasie CWE-119 (improper restriction of operations within the bounds of a memory buffer). Atakujący może wywołać operacje na pamięci wykraczające poza dozwolone zakresy bufora. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni tę podatność szczególnie niebezpieczną w środowiskach IoT i systemów wbudowanych.

Skutki

Atakujący może uzyskać pełną kontrolę nad urządzeniem — podatność zapewnia wysoki poziom naruszenia poufności, integralności i dostępności systemu, co w praktyce może oznaczać zdalne wykonanie kodu (RCE) lub destabilizację działania urządzenia.

Mitygacja

Należy zaktualizować kernel FreeRTOS do wersji 10.4.3 lub nowszej. Poprawka została wprowadzona w commicie c7a9a01c94987082b223d3e59969ede64363da63 w repozytorium FreeRTOS-Kernel na GitHub.

Kogo dotyczy

Amazon Web Services FreeRTOS w wersjach przed 10.4.3

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amazon Freertos

    OS
    Amazon
    < 10.4.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-77234CRITICAL9.3ten sam produkt

Improper input validation in FreeRTOS-Kernel before 11.3.1 might allow an unprivileged task on MPU-enabled por...

CVE-2021-31571CRITICAL9.8PL ✓ten sam produkt

Integer overflow w jądrze FreeRTOS podczas tworzenia kolejki

CVE-2021-31572CRITICAL9.8PL ✓ten sam produkt

Integer overflow w FreeRTOS — przepełnienie liczby całkowitej w stream buffer

CVE-2026-77235HIGH8.3ten sam produkt

Missing privilege verification in the secure context cleanup handler in FreeRTOS-Kernel before 11.3.1 might al...

CVE-2026-77236HIGH8.3ten sam produkt

Missing minimum size validation in secure context allocation in FreeRTOS-Kernel before 11.3.1 might allow loca...