CVE-2024-25394
RT-Thread 5.0.2 में बफर ओवरफ्लो utilities/ymodem/ry_sy.c में RT-Thread 5.0.2 तक बफर ओवरफ्लो होता है, जो गलत sprintf कॉल या '\0' कैरेक्टर की कमी के कारण होता है।
- प्रकाशित
- 27 मार्च 2024
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 48.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# RT-Thread 5.0.2 में बफर ओवरफ्लो utilities/ymodem/ry_sy.c में RT-Thread 5.0.2 तक बफर ओवरफ्लो होता है, जो गलत sprintf कॉल या '\0' कैरेक्टर की कमी के कारण होता है।
स्रोत
2- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- vulnsअनुसंधान
HN सुरक्षा की सलाह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।