CVE-2024-31225
Fehlende Größenprüfung und Pufferüberlauf in RIOT
- Veröffentlicht
- 01.05.2024
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 68,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
RIOT ist ein Echtzeit-Multithreading-Betriebssystem, das eine Reihe von Geräten unterstützt, die typischerweise 8-Bit-, 16-Bit- und 32-Bit-Mikrocontroller sind. Die Funktion `_on_rd_init()` implementiert keine Größenprüfung, bevor Daten in den statischen Puffer `_result_buf` kopiert werden. Wenn ein Angreifer ein ausreichend langes Payload erzeugen kann, könnte er einen Pufferüberlauf verursachen. Wenn die oben genannte ungeprüfte Eingabe vom Angreifer kontrolliert wird und eine Sicherheitsgrenze überschreitet, könnte die Auswirkung der Pufferüberlauf-Schwachstelle von Denial-of-Service bis hin zu beliebiger Codeausführung reichen. Dieses Problem wurde bisher noch nicht gepatcht. Benutzern wird empfohlen, manuelle Grenzprüfungen hinzuzufügen.
Quellen
2- advisoriesInformativ
Eine Sammlung meiner öffentlichen Sicherheitshinweise.
- vulnsForschung
HN Security's advisories.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.