Vulnerabilidad en Realtek AmebaD (CVE-2025-49604)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
09/07/2025
Última modificación:
10/07/2025
Descripción
En dispositivos Realtek AmebaD, se detectó un desbordamiento de búfer en el montón en Ameba-AIoT ameba-arduino-d anterior a la versión 3.1.9 y ameba-rtos-d anterior al commit c2bfd8216a1cbc19ad2ab5f48f372ecea756d67a el 03/07/2025. En la función de desfragmentación del controlador WLAN, la falta de validación del tamaño de las tramas Wi-Fi fragmentadas puede provocar un desbordamiento de búfer en el montón.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA