Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-2212

Опубликовано: 26 мар. 2024
Источник: nvd
CVSS3: 7.3
CVSS3: 7.8
EPSS Низкий

Описание

In Eclipse ThreadX before 6.4.0, xQueueCreate() and xQueueCreateSet() functions from the FreeRTOS compatibility API (utility/rtos_compatibility_layers/FreeRTOS/tx_freertos.c) were missing parameter checks. This could lead to integer wraparound, under-allocations and heap buffer overflows.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eclipse:threadx:*:*:*:*:*:*:*:*
Версия до 6.4.0 (исключая)

EPSS

Процентиль: 32%
0.00125
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-122
CWE-190

EPSS

Процентиль: 32%
0.00125
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

Дефекты

CWE-122
CWE-190