Vulnerabilidad en Renesas SmartBond DA14691, DA14695, DA14697 y DA14699. (CVE-2024-25076)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
10/07/2024
Última modificación:
11/07/2024
Descripción
Se descubrió un problema en los dispositivos Renesas SmartBond DA14691, DA14695, DA14697 y DA14699. La función bootrom responsable de validar el encabezado del producto Flash utiliza directamente un valor de tamaño controlable por el usuario (Longitud de la sección de configuración de Flash) para controlar una lectura desde el dispositivo QSPI en un búfer de tamaño fijo, lo que resulta en un desbordamiento del búfer y la ejecución de código arbitrario.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA