Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9mr9-5rxq-78hc

Опубликовано: 20 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.4

Описание

Texas Instruments TI-RTOS, when configured to use HeapMem heap(default), malloc returns a valid pointer to a small buffer on extremely large values, which can trigger an integer overflow vulnerability in 'HeapMem_allocUnprotected' and result in code execution.

Texas Instruments TI-RTOS, when configured to use HeapMem heap(default), malloc returns a valid pointer to a small buffer on extremely large values, which can trigger an integer overflow vulnerability in 'HeapMem_allocUnprotected' and result in code execution.

EPSS

Процентиль: 13%
0.00042
Низкий

7.4 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 7.4
nvd
около 2 лет назад

Texas Instruments TI-RTOS, when configured to use HeapMem heap(default), malloc returns a valid pointer to a small buffer on extremely large values, which can trigger an integer overflow vulnerability in 'HeapMem_allocUnprotected' and result in code execution.

CVSS3: 7.4
fstec
почти 5 лет назад

Уязвимость реализации функции ti_sysbios_rts_MemAlloc_alloc() (tirtos/packages/ti/sysbios/rts/MemAlloc.xdt) комплекта разработчика программного обеспечения для микроконтроллеров SimpleLink серий CC13XX, CC26XX, CC32XX и MSP432E4, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 13%
0.00042
Низкий

7.4 High

CVSS3

Дефекты

CWE-190