Описание
In Eclipse ThreadX NetX Duo before 6.4.0, if an attacker can control parameters of __portable_aligned_alloc() could cause an integer wrap-around and an allocation smaller than expected. This could cause subsequent heap buffer overflows.
Ссылки
- Mailing List
- Mailing List
- PatchVendor Advisory
- Mailing List
- Mailing List
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.4.0 (исключая)
cpe:2.3:a:eclipse:threadx_netx_duo:*:*:*:*:*:*:*:*
EPSS
Процентиль: 34%
0.00141
Низкий
7 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-120
CWE-190
EPSS
Процентиль: 34%
0.00141
Низкий
7 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-120
CWE-190