Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el SBC Gumstix Overo en la placa VSKS (CVE-2022-38161)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/08/2022
Última modificación:
15/09/2022

Descripción

El SBC Gumstix Overo en la placa VSKS versiones hasta 09-08-2022, como es usado en el Orlan-10 y otras plataformas, permite una reasignación sin restricciones de la memoria NOR flash que contiene el flujo de bits para la FPGA

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:gumstix:overo_sbc:*:*:*:*:*:*:*:* 2022-08-09 (incluyendo)