Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MBed OS 6.16.0 (CVE-2024-48986)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
20/11/2024
Última modificación:
26/11/2024

Descripción

Se descubrió un problema en MBed OS 6.16.0. Su software de análisis de hci determina dinámicamente la longitud de ciertos paquetes hci leyendo un byte de su encabezado. Ciertos eventos provocan una devolución de llamada, cuya lógica asigna un búfer (cuya longitud se determina buscando el tipo de evento en una tabla). Sin embargo, la operación de escritura posterior copia la cantidad de datos especificada en el encabezado del paquete, lo que puede provocar un desbordamiento del búfer. Este error es fácil de explotar para una denegación de servicio, pero no es seguro que sea suficiente para hacer caer el sistema y, por lo general, no se puede explotar más porque el búfer explotable se asigna dinámicamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arm:mbed:6.16.0:*:*:*:*:*:*:*