Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en btstack mesh (CVE-2024-40568)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
18/09/2024
Última modificación:
20/09/2024

Descripción

La vulnerabilidad de desbordamiento de búfer en el commit de btstack mesh anterior a v.864e2f2b6b7878c8fab3cf5ee84ae566e3380c58 permite que un atacante remoto ejecute código arbitrario a través de la función pb_adv_handle_tranaction_cont en el componente src/mesh/pb_adv.c

Referencias a soluciones, herramientas e información