Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función SDK_Malloc en NXP MCUXpresso SDK (CVE-2021-27421)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
03/05/2022
Última modificación:
12/05/2022

Descripción

NXP MCUXpresso SDK versiones anteriores a 2.8.2, son vulnerables a un desbordamiento de enteros en la función SDK_Malloc, que podría permitir el acceso a ubicaciones de memoria fuera de los límites de una matriz especificada, conllevando a un comportamiento no esperado, como un fallo de segmentación, cuando es asignado un bloque concreto de memoria de la pila por medio de malloc

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nxp:mcuxpresso_software_development_kit:*:*:*:*:*:*:*:* 2.8.2 (excluyendo)