Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02730

Опубликовано: 29 нояб. 2023
Источник: fstec
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость ядра операционной системы реального времени FreeRTOS связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Amazon Web Services, Inc.

Наименование ПО

FreeRTOS

Версия ПО

до 10.6.2 (FreeRTOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Amazon Web Services, Inc. FreeRTOS до 10.6.2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/FreeRTOS/FreeRTOS-Kernel/releases/tag/V10.6.2
https://github.com/FreeRTOS/FreeRTOS-Kernel/security/advisories/GHSA-xcv7-v92w-gq6r

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00042
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
почти 2 года назад

FreeRTOS is a real-time operating system for microcontrollers. FreeRTOS Kernel versions through 10.6.1 do not sufficiently protect against local privilege escalation via Return Oriented Programming techniques should a vulnerability exist that allows code injection and execution. These issues affect ARMv7-M MPU ports, and ARMv8-M ports with Memory Protected Unit (MPU) support enabled (i.e. `configENABLE_MPU` set to 1). These issues are fixed in version 10.6.2 with a new MPU wrapper.

EPSS

Процентиль: 13%
0.00042
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2