Vulnerabilidad en la variable local en las instrucciones LGETV y LPUTV en ConnectIQ TVM en Garmin Forerunner 235 (CVE-2020-27485)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2020
Última modificación:
02/12/2020
Descripción
Garmin Forerunner 235 versiones anteriores a 8.20, está afectado por: un Error de índice de Matriz. El componente es: ConnectIQ TVM. El vector de ataque es: Para explotar la vulnerabilidad, el atacante debe cargar una aplicación de ConnectIQ maliciosa en la tienda ConnectIQ. El intérprete del programa ConnectIQ presenta un fallo al comprobar el índice proporcionado cuando se accede a la variable local en las instrucciones LGETV y LPUTV. Esto proporciona la capacidad de leer y escribir la memoria fuera de los límites de la asignación del contexto TVM. Puede ser aprovechada para construir un escenario de uso de la memoria previamente liberada, conllevando a una primitiva de lectura y escritura restringida en todo el espacio de direcciones MAX32630. Una explotación con éxito permitiría a una aplicación de la tienda de aplicaciones ConnectIQ escapar y llevar a cabo actividades fuera del entorno de ejecución de aplicaciones restringido
Impacto
Puntuación base 3.x
9.90
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:garmin:forerunner_235_firmware:*:*:*:*:*:*:*:* | 7.90 (incluyendo) | 8.20 (excluyendo) |
| cpe:2.3:h:garmin:forerunner_235:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



