Un problema è stato scoperto in Amazon Web Services (AWS) FreeRTOS attraverso 1.3.1, FreeRTOS fino a V10.0.1 (con FreeRTOS + TCP), e il componente WITTENSTEIN WHIS Connect middleware TCP / IP. Un artigianale trigger intestazione IP una copia spazio di memoria piena in prvProcessIPPacket, portando alla negazione del servizio ed esecuzione Codice possibilmente remota. |
https://github.com/aws/amazon-freertos/blob/v1.3.2/CHANGELOG.md https://blog.zimperium.com/freertos-tcpip-stack-vulnerabilities-details/ https://blog.zimperium.com/freertos-tcpip-stack-vulnerabilities-put-wide-range-devices-risk-compromise-smart-homes-critical-infrastructure-systems/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16601 |
Vulnerabilità: CVE-2018-16601
