Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la matriz para la instrucción NEWA en ConnectIQ TVM en Garmin Forerunner 235 (CVE-2020-27484)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
16/11/2020
Última modificación:
02/12/2020

Descripción

Garmin Forerunner 235 versiones anteriores a 8.20, está afectado por: un Desbordamiento de Enteros. El componente es: ConnectIQ TVM. El vector de ataque es: Para explotar la vulnerabilidad, el atacante debe cargar una aplicación de ConnectIQ maliciosa en la tienda ConnectIQ. El intérprete del programa ConnectIQ presenta un fallo al comprobar el desbordamiento al asignar la matriz para la instrucción NEWA. Esta es una primitiva de lectura y escritura restringida en todo el espacio de direcciones MAX32630. Una explotación con éxito permitiría a una aplicación de la tienda de aplicaciones ConnectIQ escapar y llevar a cabo actividades fuera del entorno de ejecución de aplicaciones restringido

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:garmin:forerunner_235_firmware:*:*:*:*:*:*:*:* 7.90 (incluyendo) 8.20 (excluyendo)
cpe:2.3:h:garmin:forerunner_235:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información