← voltar
CVE-2024-27099

Azure IoT Platform Device SDK Double Free Vulnerability

CVSS 9.8 CRITICALEPSS 1.4%CWE-415
Em resumo

Uma falha na biblioteca de comunicação da Azure (uAMQP) permite que um atacante execute código malicioso ao enviar dados malformados que causam a liberação duplicada de memória.

Detalhe técnico

Vulnerabilidade de dupla liberação de memória (double free) no tratamento de erros de AMQP_VALUE da biblioteca uAMQP; requer envio de mensagens AMQP malformadas para desencadear corrupção de memória e possível execução remota de código com os privilégios do serviço afetado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
The uAMQP is a C library for AMQP 1.0 communication to Azure Cloud Services. When processing an incorrect `AMQP_VALUE` failed state, may cause a double free problem. This may cause a RCE. Update submodule with commit 2ca42b6e4e098af2d17e487814a91d05f6ae4987.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Azure · azure-uamqp-c

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →