CVE-2024-32018
अप्रभावी आकार जाँच, assert() और RIOT में बफर ओवरफ्लो के कारण
- प्रकाशित
- 1 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RIOT एक रीयल-टाइम मल्टी-थ्रेडिंग ऑपरेटिंग सिस्टम है जो आमतौर पर 8-बिट, 16-बिट और 32-बिट माइक्रोकंट्रोलर वाले उपकरणों की एक श्रृंखला का समर्थन करता है। अधिकांश कोडबेस एसर्शन मैक्रोज़ को परिभाषित करते हैं जो गैर-डीबग बिल्ड पर नो-ऑप के रूप में संकलित होते हैं। यदि एसर्शन अविश्वसनीय इनपुट के खिलाफ रक्षा की एकमात्र पंक्ति हैं, तो सॉफ्टवेयर उन हमलों के संपर्क में आ सकता है जो उचित इनपुट जांच की कमी का लाभ उठाते हैं। विस्तार से, नीचे दिए गए `nimble_scanlist_update()` फ़ंक्शन में, `len` को एक एसर्शन में जांचा जाता है और बाद में `memcpy()` के कॉल में उपयोग किया जाता है। यदि कोई हमलावर एसर्शन को संकलित-आउट करते समय बड़ा `len` मान प्रदान करने में सक्षम है, तो वे निश्चित-लंबाई वाले `e->ad` बफर के अंत से परे लिख सकते हैं। यदि उपरोक्त अनियंत्रित इनपुट हमलावर-नियंत्रित है और सुरक्षा सीमा को पार करता है, तो बफर ओवरफ्लो भेद्यता का प्रभाव सेवा से इनकार से लेकर मनमाना कोड निष्पादन तक हो सकता है। इस मुद्दे को अभी तक पैच नहीं किया गया है। उपयोगकर्ताओं को सलाह दी जाती है कि वे मैन्युअल `len` जांच जोड़ें।
स्रोत
2- advisoriesजानकारीपूर्ण
मेरे सार्वजनिक सुरक्षा परामर्शों का संग्रह।
- vulnsअनुसंधान
HN सुरक्षा की सलाह।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।