目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-10069— Zephyr 安全漏洞

CVSS 4.3 · Medium EPSS 0.10% · P26
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-10069の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Zephyr Bluetooth unchecked packet data results in denial of service
ソース: NVD (National Vulnerability Database)
脆弱性説明
Zephyr Bluetooth unchecked packet data results in denial of service. Zephyr versions >= v1.14.2, >= v2.2.0 contain Improper Handling of Parameters (CWE-233). For more information, see https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-f6vh-7v4x-8fjp
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
参数问题
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Zephyr 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Zephyr是美国Linux基金会的一套开源的小型的可缩放的实时操作系统。 Zephyr >= v1.14.2和>= v2.2.0版本存在安全漏洞,该漏洞源于蓝牙未经检查的数据包数据导致拒绝服务。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
zephyrproject-rtoszephyr v1.14.2 ~ unspecified -

II. CVE-2020-10069の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-10069のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · zephyrproject-rtos · 2021-05-24 · 12 CVEs total

CVE-2020-136019.0 CRITICALPossible read out of bounds in dns read
CVE-2020-100648.3 HIGHImproper Input Frame Validation in ieee802154 Processing
CVE-2020-136007.0 HIGHMalformed SPI in response for eswifi can corrupt kernel memory
CVE-2020-136036.9 MEDIUMInteger Overflow in memory allocating functions
CVE-2020-135986.3 MEDIUMFS: Buffer Overflow when enabling Long File Names in FAT_FS and calling fs_stat
CVE-2021-33205.9 MEDIUMType Confusion in 802154 ACK Frames Handling
CVE-2020-100725.9 MEDIUMImproper Handling of Insufficient Permissions or Privileges in zephyr
CVE-2020-136024.0 MEDIUMRemote Denial of Service in LwM2M do_write_op_tlv
CVE-2020-100653.8 LOWMissing Size Checks in Bluetooth HCI over SPI
CVE-2020-135993.3 LOWSecurity problem with settings and littlefs
CVE-2020-100662.5 LOWIncorrect Error Handling in Bluetooth HCI core

IV. 関連脆弱性

V. CVE-2020-10069へのコメント

まだコメントはありません


コメントを残す