CVE-2024-32017
Pufferüberläufe in RIOT
- Veröffentlicht
- 01.05.2024
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 73,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
RIOT ist ein Echtzeit-Multithreading-Betriebssystem, das eine Reihe von Geräten unterstützt, die typischerweise 8-Bit-, 16-Bit- und 32-Bit-Mikrocontroller sind. Die Größenprüfung in der Funktion `gcoap_dns_server_proxy_get()` enthält einen kleinen Tippfehler, der zu einem Pufferüberlauf im anschließenden `strcpy()` führen kann. Im Detail wird die Länge des `_uri`-Strings geprüft, anstatt der Länge des `_proxy`-Strings. Die Funktion `_gcoap_forward_proxy_copy_options()` implementiert keine explizite Größenprüfung, bevor Daten in den `cep->req_etag`-Puffer kopiert werden, der `COAP_ETAG_LENGTH_MAX` Bytes lang ist. Wenn ein Angreifer Eingaben so gestalten kann, dass `optlen` größer als `COAP_ETAG_LENGTH_MAX` wird, kann er einen Pufferüberlauf verursachen. Wenn die oben genannte Eingabe vom Angreifer kontrolliert wird und eine Sicherheitsgrenze überschreitet, könnte die Auswirkung der Pufferüberlauf-Schwachstellen von Denial-of-Service bis hin zur Ausführung beliebigen Codes reichen. Dieses Problem wurde noch nicht gepatcht. Benutzern wird empfohlen, manuelle Grenzprüfungen hinzuzufügen.
Quellen
2- advisoriesInformativ
Eine Sammlung meiner öffentlichen Sicherheitshinweise.
- vulnsForschung
HN Security's advisories.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.