目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-13599— Zephyr 安全漏洞

CVSS 3.3 · Low EPSS 0.04% · P12
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-13599の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Security problem with settings and littlefs
ソース: NVD (National Vulnerability Database)
脆弱性説明
Security problem with settings and littlefs. Zephyr versions >= 1.14.2, >= 2.3.0 contain Incorrect Default Permissions (CWE-276). For more information, see https://github.com/zephyrproject-rtos/zephyr/security/advisories/GHSA-5qhg-j6wc-4f6q
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
缺省权限不正确
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Zephyr 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Zephyr是美国Linux基金会的一套开源的小型的可缩放的实时操作系统。 Zephyr >= 1.14.2和>= 2.3.0版本存在安全漏洞,该漏洞源于当设置与littlefs结合使用时,可以使用MCUmgr从设备中提取所有与安全相关的信息。例如,可以在bt-mesh中使用它来从设备获取设备密钥,网络密钥和应用程序密钥。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
zephyrproject-rtoszephyr 1.14.2 ~ unspecified -

II. CVE-2020-13599の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-13599のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · zephyrproject-rtos · 2021-05-24 · 12 CVEs total

CVE-2020-136019.0 CRITICALPossible read out of bounds in dns read
CVE-2020-100648.3 HIGHImproper Input Frame Validation in ieee802154 Processing
CVE-2020-136007.0 HIGHMalformed SPI in response for eswifi can corrupt kernel memory
CVE-2020-136036.9 MEDIUMInteger Overflow in memory allocating functions
CVE-2020-135986.3 MEDIUMFS: Buffer Overflow when enabling Long File Names in FAT_FS and calling fs_stat
CVE-2021-33205.9 MEDIUMType Confusion in 802154 ACK Frames Handling
CVE-2020-100725.9 MEDIUMImproper Handling of Insufficient Permissions or Privileges in zephyr
CVE-2020-100694.3 MEDIUMZephyr Bluetooth unchecked packet data results in denial of service
CVE-2020-136024.0 MEDIUMRemote Denial of Service in LwM2M do_write_op_tlv
CVE-2020-100653.8 LOWMissing Size Checks in Bluetooth HCI over SPI
CVE-2020-100662.5 LOWIncorrect Error Handling in Bluetooth HCI core

IV. 関連脆弱性

V. CVE-2020-13599へのコメント

まだコメントはありません


コメントを残す