Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-04815

Опубликовано: 29 апр. 2021
Источник: fstec
CVSS3: 7.4
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость реализации функции ti_sysbios_rts_MemAlloc_alloc() (tirtos/packages/ti/sysbios/rts/MemAlloc.xdt) комплекта разработчика программного обеспечения для микроконтроллеров SimpleLink серий CC13XX, CC26XX, CC32XX и MSP432E4 вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Вендор

Texas Instruments Inc.

Наименование ПО

SimpleLink CC13X0-SDK
SimpleLink CC13X2-26X2-SDK
SimpleLink CC2640R2-SDK
SimpleLink CC32XX SDK
SimpleLink MSP432E4 SDK

Версия ПО

до 4.10.03 (SimpleLink CC13X0-SDK)
до 4.40.00 (SimpleLink CC13X2-26X2-SDK)
до 4.40.00 (SimpleLink CC2640R2-SDK)
до 4.40.00.07 (SimpleLink CC32XX SDK)
- (SimpleLink MSP432E4 SDK)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.ti.com/lit/an/swra709/swra709.pdf?ts=1632841610387&ref_url=https%253A%252F%252Fwww.google.com%252F

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00042
Низкий

7.4 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.4
nvd
около 2 лет назад

Texas Instruments TI-RTOS, when configured to use HeapMem heap(default), malloc returns a valid pointer to a small buffer on extremely large values, which can trigger an integer overflow vulnerability in 'HeapMem_allocUnprotected' and result in code execution.

CVSS3: 7.4
github
около 2 лет назад

Texas Instruments TI-RTOS, when configured to use HeapMem heap(default), malloc returns a valid pointer to a small buffer on extremely large values, which can trigger an integer overflow vulnerability in 'HeapMem_allocUnprotected' and result in code execution.

EPSS

Процентиль: 13%
0.00042
Низкий

7.4 High

CVSS3

6.2 Medium

CVSS2