Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en uYanki-stm32f103rc-berial (CVE-2025-6093)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
15/06/2025
Última modificación:
16/06/2025

Descripción

Se detectó una vulnerabilidad crítica en la placa uYanki-stm32f103rc-berial hasta la versión 84daed541609cb7b46854cc6672a275d1007e295. Esta vulnerabilidad afecta a la función heartrate1_i2c_hal_write del archivo 7.Example/hal/i2c/max30100/Manual/demo2/2/heartrate1_hal.c. La manipulación del argumento num provoca un desbordamiento del búfer en la pila. Este producto utiliza un sistema de entrega continua con versiones continuas. Por lo tanto, no se dispone de detalles de las versiones afectadas ni de las versiones actualizadas.