Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Amazon Web Services FreeRTOS (CVE-2018-16522)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
06/12/2018
Última modificación:
24/08/2020

Descripción

Amazon Web Services (AWS) FreeRTOS hasta la versión 1.3.1 tiene un puntero liberado sin inicializar en SOCKETS_SetSockOpt.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amazon:amazon_web_services_freertos:*:*:*:*:*:*:*:* 1.3.1 (incluyendo)