漏洞信息详情
多款产品安全漏洞
漏洞简介
AWS FreeRTOS、FreeRTOS、WHIS OpenRTOS和SafeRTOS都是使用在微控制器操作系统。WITTENSTEIN WHIS Connect middleware TCP/IP是一款使用在OpenRTOS和SafeRTOS系统中的WHIS连接中间件TCP/IP组件。
多款产品中的‘prvCheckOptions’函数存在安全漏洞。攻击者可利用该漏洞获取信息。以下产品和版本受到影响:AWS FreeRTOS 1.3.1及之前版本;FreeRTOS 10.0.1及之前版本(含有FreeRTOS+TCP);WHIS OpenRTOS(WHIS Connect middleware TCP/IP组件);SafeRTOS(WHIS Connect middleware TCP/IP组件)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/aws/amazon-freertos/blob/v1.3.2/CHANGELOG.md
参考网址
来源:blog.zimperium.com
链接:https://blog.zimperium.com/freertos-tcpip-stack-vulnerabilities-details/
来源:blog.zimperium.com
链接:https://blog.zimperium.com/freertos-tcpip-stack-vulnerabilities-put-wide-range-devices-risk-compromise-smart-homes-critical-infrastructure-systems/
来源:github.com
链接:https://github.com/aws/amazon-freertos/blob/v1.3.2/CHANGELOG.md
受影响实体
- Amazon Freertos:10.0.1<!--2000-1-1-->
- Amazon Amazon_web_services_freertos:1.3.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...