Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un valor grande de len en la función TEE_Malloc en Samsung mTower (CVE-2022-38155)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2022
Última modificación:
15/08/2022

Descripción

La función TEE_Malloc en Samsung mTower versiones hasta 0.3.0, permite que una aplicación confiable logre una asignación excesiva de memoria por medio de un valor grande de len, como es demostrado en un fallo del kernel del TEE Numaker-PFM-M2351

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:samsung:mtower:*:*:*:*:*:*:*:* 0.3.0 (incluyendo)