CVE-2023-24825: fallo de gravedad alta en RIOT-OS RIOT
RIOT-OS vulnerable to NULL pointer dereference in gnrc_pktbuf_mark
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
RIOT-OS, un sistema operativo para dispositivos IoT, puede fallar al recibir un frame de red especialmente construido porque el código no valida correctamente un puntero antes de usarlo. Un atacante puede explotarlo para inhabilitar el dispositivo.
Una vulnerabilidad de desreferencia de puntero nulo en la función gnrc_pktbuf_mark de la pila de red de RIOT-OS permite que un atacante remoto envíe un frame 6LoWPAN malformado que desencadene la desreferencia no verificada de puntero, resultando en denegación de servicio. La vulnerabilidad requiere solo acceso de red al dispositivo IoT, sin necesidad de autenticación.
En el mismo producto, de las más peligrosas a las menos.