Vulnerabilidad en la matriz para la instrucción NEWA en ConnectIQ TVM en Garmin Forerunner 235 (CVE-2020-27484)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
16/11/2020
Última modificación:
02/12/2020
Descripción
Garmin Forerunner 235 versiones anteriores a 8.20, está afectado por: un Desbordamiento de Enteros. El componente es: ConnectIQ TVM. El vector de ataque es: Para explotar la vulnerabilidad, el atacante debe cargar una aplicación de ConnectIQ maliciosa en la tienda ConnectIQ. El intérprete del programa ConnectIQ presenta un fallo al comprobar el desbordamiento al asignar la matriz para la instrucción NEWA. Esta es una primitiva de lectura y escritura restringida en todo el espacio de direcciones MAX32630. Una explotación con éxito permitiría a una aplicación de la tienda de aplicaciones ConnectIQ escapar y llevar a cabo actividades fuera del entorno de ejecución de aplicaciones restringido
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:garmin:forerunner_235_firmware:*:*:*:*:*:*:*:* | 7.90 (incluyendo) | 8.20 (excluyendo) |
| cpe:2.3:h:garmin:forerunner_235:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



