Описание
In Eclipse ThreadX before 6.4.3, when memory protection is enabled, syscall parameters verification wasn't enough, allowing an attacker to obtain an arbitrary memory read/write.
Ссылки
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.4.3 (исключая)
cpe:2.3:a:eclipse:threadx:*:*:*:*:*:*:*:*
EPSS
Процентиль: 4%
0.00018
Низкий
7.1 High
CVSS3
Дефекты
CWE-233
EPSS
Процентиль: 4%
0.00018
Низкий
7.1 High
CVSS3
Дефекты
CWE-233