CVE-2024-32017
RIOT में बफर ओवरफ्लो
- प्रकाशित
- 1 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RIOT एक रीयल-टाइम मल्टी-थ्रेडिंग ऑपरेटिंग सिस्टम है जो आमतौर पर 8-बिट, 16-बिट और 32-बिट माइक्रोकंट्रोलर वाले उपकरणों की एक श्रृंखला का समर्थन करता है। `gcoap_dns_server_proxy_get()` फ़ंक्शन में साइज़ जाँच में एक छोटी सी टाइपो त्रुटि है जो बाद के `strcpy()` में बफर ओवरफ्लो का कारण बन सकती है। विस्तार से, `_uri` स्ट्रिंग की लंबाई की जाँच की जाती है, न कि `_proxy` स्ट्रिंग की लंबाई की। `_gcoap_forward_proxy_copy_options()` फ़ंक्शन `cep->req_etag` बफर में डेटा कॉपी करने से पहले कोई स्पष्ट साइज़ जाँच लागू नहीं करता है, जो `COAP_ETAG_LENGTH_MAX` बाइट्स लंबा है। यदि कोई हमलावर इनपुट इस प्रकार तैयार कर सकता है कि `optlen` `COAP_ETAG_LENGTH_MAX` से बड़ा हो जाए, तो वे बफर ओवरफ्लो का कारण बन सकते हैं। यदि उपरोक्त इनपुट हमलावर-नियंत्रित है और सुरक्षा सीमा को पार करता है, तो बफर ओवरफ्लो कमजोरियों का प्रभाव सेवा से इनकार से लेकर मनमाना कोड निष्पादन तक हो सकता है। यह मुद्दा अभी तक पैच नहीं किया गया है। उपयोगकर्ताओं को सलाह दी जाती है कि वे मैन्युअल बाउंड्स जाँच जोड़ें।
स्रोत
2- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- vulnsअनुसंधान
HN सुरक्षा की सलाह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।