Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-27429

Опубликовано: 20 нояб. 2023
Источник: nvd
CVSS3: 7.4
CVSS3: 7.8
EPSS Низкий

Описание

Texas Instruments TI-RTOS returns a valid pointer to a small buffer on extremely large values. This can trigger an integer overflow vulnerability in 'HeapTrack_alloc' and result in code execution.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ti:real-time_operating_system:-:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:ti:cc3200:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3220r:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3220s:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3220sf:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3230s:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3230sf:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3235s:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3235sf:-:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:ti:simplelink_cc13xx_software_development_kit:*:*:*:*:*:*:*:*
Версия до 4.40.00 (исключая)
cpe:2.3:a:ti:simplelink_cc26xx_software_development_kit:*:*:*:*:*:*:*:*
Версия до 4.40.00 (исключая)
cpe:2.3:a:ti:simplelink_cc32xx_software_development_kit:*:*:*:*:*:*:*:*
Версия до 4.10.03 (исключая)
cpe:2.3:a:ti:simplelink_msp432e401y:-:*:*:*:*:*:*:*
cpe:2.3:a:ti:simplelink_msp432e411y:-:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00042
Низкий

7.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 7.4
github
около 2 лет назад

Texas Instruments TI-RTOS returns a valid pointer to a small buffer on extremely large values. This can trigger an integer overflow vulnerability in 'HeapTrack_alloc' and result in code execution.

CVSS3: 7.4
fstec
почти 5 лет назад

Уязвимость реализации функции HeapTrack_alloc() (kernel/tirtos/packages/ti/sysbios/heaps/HeapTrack.c) комплекта разработчика программного обеспечения для микроконтроллеров SimpleLink серий CC13XX, CC26XX, CC32XX и MSP432E4, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

EPSS

Процентиль: 13%
0.00042
Низкий

7.4 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-190
CWE-190