Vulnerabilidad en MBed OS 6.16.0 (CVE-2024-48986)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
20/11/2024
Última modificación:
26/11/2024
Descripción
Se descubrió un problema en MBed OS 6.16.0. Su software de análisis de hci determina dinámicamente la longitud de ciertos paquetes hci leyendo un byte de su encabezado. Ciertos eventos provocan una devolución de llamada, cuya lógica asigna un búfer (cuya longitud se determina buscando el tipo de evento en una tabla). Sin embargo, la operación de escritura posterior copia la cantidad de datos especificada en el encabezado del paquete, lo que puede provocar un desbordamiento del búfer. Este error es fácil de explotar para una denegación de servicio, pero no es seguro que sea suficiente para hacer caer el sistema y, por lo general, no se puede explotar más porque el búfer explotable se asigna dinámicamente.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:arm:mbed:6.16.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página