Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el subsistema shell en el kernel de Zephyr en zephyrproject-rtos zephyr (CVE-2020-10023)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
11/05/2020
Última modificación:
05/06/2020

Descripción

El subsistema shell contiene un desbordamiento de búfer, por lo que un adversario con acceso físico al dispositivo es capaz de causar una corrupción de la memoria, resultando en una denegación de servicio o posiblemente en una ejecución de código dentro del kernel de Zephyr. Consulte NCC-NCC-019. Este problema afecta a: zephyrproject-rtos zephyr versión 1.14.0 y versiones posteriores. Versión 2.1.0 y versiones posteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zephyrproject:zephyr:1.14.1:*:*:*:*:*:*:*
cpe:2.3:o:zephyrproject:zephyr:2.1.0:*:*:*:*:*:*:*