Vulnerabilidad en btstack mesh (CVE-2024-40568)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
18/09/2024
Última modificación:
20/09/2024
Descripción
La vulnerabilidad de desbordamiento de búfer en el commit de btstack mesh anterior a v.864e2f2b6b7878c8fab3cf5ee84ae566e3380c58 permite que un atacante remoto ejecute código arbitrario a través de la función pb_adv_handle_tranaction_cont en el componente src/mesh/pb_adv.c
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



