Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función updatehub_probe en objects\[1] en zephyrproject-rtos zephyr (CVE-2020-10060)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-824 Acceso a puntero no inicializado
Fecha de publicación:
11/05/2020
Última modificación:
18/10/2021

Descripción

En la función updatehub_probe, justo después que el análisis JSON es completado, objects\[1] es accedido desde la estructura de salida en dos lugares diferentes. Si el JSON contenía menos de dos elementos, este acceso haría referencia a la memoria de la pila no inicializada. Esto podría resultar en un bloqueo, una denegación de servicio o posiblemente un filtrado de información. Siempre que la corrección en el CVE-2020-10059 sea aplicada, el ataque requiere un compromiso del servidor. Consulte NCC-ZEP-030. Este problema afecta a: zephyrproject-rtos zephyr versión 2.1.0 y versiones posteriores. versión 2.2.0 y versiones posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zephyrproject:zephyr:*:*:*:*:*:*:*:* 2.1.0 (incluyendo) 2.4.0 (excluyendo)