高
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
Amazon FreeRTOS >=10.2.0,<10.4.6
CVE-2021-43997
Amazon FreeRTOS是美国亚马逊(Amazon)公司的一套适用于微控制器的开源操作系统。
Amazon FreeRTOS 中存在代码问题漏洞,该漏洞源于产品未对xportraisprivilege和vPortResetPrivilege内部函数的调用添加有效权限。攻击者可通过该漏洞通过非内核代码调用该函数。
通用型漏洞
https://nvd.nist.gov/vuln/detail/CVE-2021-43997
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/FreeRTOS/FreeRTOS-Kernel/releases/tag/V10.4.6
Amazon FreeRTOS代码问题漏洞的补丁
(暂无验证信息)
(无附件)
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论