A heap-based buffer overflow vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01. A specially crafted network packet can lead to code execution. An attacker can send a malicious packet to trigger this vulnerability.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HSilabs Gecko Software Development Kit
APPSilabs4.3.1Weston Embedded Cesium Net
APPWeston-Embedded3.07.01Weston Embedded Uc Http
APPWeston-Embedded3.01.01
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
Related vulnerabilities
CVE-2023-45318CRITICAL10.0PL ✓same product
Heap-based buffer overflow w serwerze HTTP biblioteki uC-HTTP — RCE
CVE-2023-4280CRITICAL9.3PL ✓same product
Silabs Gecko SDK: dostęp do pamięci TrustZone z niezaufanego regionu
CVE-2023-4020CRITICAL9.0PL ✓same product
Błąd walidacji wejścia w TrustZone SDK Silicon Labs — dostęp do pamięci bezpiecznej
CVE-2023-28379CRITICAL9.0PL ✓same product
Uszkodzenie pamięci w HTTP Server Weston Embedded uC-HTTP — RCE
CVE-2023-28391CRITICAL9.0PL ✓same product
RCE przez memory corruption w parserze nagłówków HTTP serwera uC-HTTP