Вендор The Zephyr Project опубликовал уязвимость, найденную сотрудником SecWare.
Ведущий специалист по исследованию защищенности программных решений Павел Паклов после анализа патча уязвимости CVE-2021-3434 на предмет обхода этого патча обнаружил в продукте Zephyr OS переполнение массива на стэке в Bluetooth LE L2CAP. Уязвимость получила индентификатор CVE-2023-5055.
Уязвимость затрагивает версии до 3.4 включительно. Оценка по CVSS 3.1 - 8.3 (High Severity).
Для борьбы с ней Павел советует обновлять версию Zephyr OS.
Подробнее узнать про уязвимость можно здесь: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-5055
Post #134
211

- 🔥 8
- 👍 4
- 🍾 3
- 🍌 1