CNVD-ID |
CNVD-2021-90855
|
公开日期 |
2021-11-25
|
危害级别 |
高
(AV:L/AC:L/Au:N/C:C/I:C/A:C)
|
影响产品 |
Amazon FreeRTOS >=10.2.0,<10.4.6
|
CVE ID |
CVE-2021-43997
|
漏洞描述 |
Amazon FreeRTOS是美国亚马逊(Amazon)公司的一套适用于微控制器的开源操作系统。
Amazon FreeRTOS 中存在代码问题漏洞,该漏洞源于产品未对xportraisprivilege和vPortResetPrivilege内部函数的调用添加有效权限。攻击者可通过该漏洞通过非内核代码调用该函数。
|
漏洞类型 |
通用型漏洞
|
参考链接 |
https://nvd.nist.gov/vuln/detail/CVE-2021-43997
|
漏洞解决方案 |
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/FreeRTOS/FreeRTOS-Kernel/releases/tag/V10.4.6
|
厂商补丁 |
Amazon FreeRTOS代码问题漏洞的补丁
|
验证信息 |
(暂无验证信息)
|
报送时间 |
2021-11-22
|
收录时间 |
2021-11-25
|
更新时间 |
2021-11-25
|
漏洞附件 |
(无附件)
|
还没有评论,来说两句吧...