CVE-2024-31225
RIOT में आकार जाँच की कमी और बफर ओवरफ्लो
- प्रकाशित
- 1 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 68.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RIOT एक रीयल-टाइम मल्टी-थ्रेडिंग ऑपरेटिंग सिस्टम है जो आमतौर पर 8-बिट, 16-बिट और 32-बिट माइक्रोकंट्रोलर वाले उपकरणों की एक श्रृंखला का समर्थन करता है। `_on_rd_init()` फ़ंक्शन `_result_buf` स्टैटिक बफर में डेटा कॉपी करने से पहले आकार की जांच लागू नहीं करता है। यदि कोई हमलावर पर्याप्त लंबा पेलोड तैयार कर सकता है, तो वे बफर ओवरफ्लो का कारण बन सकते हैं। यदि उपरोक्त अनियंत्रित इनपुट हमलावर-नियंत्रित है और सुरक्षा सीमा को पार करता है, तो बफर ओवरफ्लो भेद्यता का प्रभाव सेवा से इनकार से लेकर मनमाना कोड निष्पादन तक हो सकता है। इस मुद्दे को अभी तक पैच नहीं किया गया है। उपयोगकर्ताओं को सलाह दी जाती है कि वे मैन्युअल बाउंड्स चेकिंग जोड़ें।
स्रोत
2- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- vulnsअनुसंधान
HN सुरक्षा की सलाह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।