CVE-2024-27099
Azure IoT Platform Device SDK Double Free Vulnerability
Em resumo
Uma falha na biblioteca de comunicação da Azure (uAMQP) permite que um atacante execute código malicioso ao enviar dados malformados que causam a liberação duplicada de memória.
Detalhe técnico
Vulnerabilidade de dupla liberação de memória (double free) no tratamento de erros de AMQP_VALUE da biblioteca uAMQP; requer envio de mensagens AMQP malformadas para desencadear corrupção de memória e possível execução remota de código com os privilégios do serviço afetado.
Resumo gerado e traduzido por IA a partir da descrição oficial.
The uAMQP is a C library for AMQP 1.0 communication to Azure Cloud Services. When processing an incorrect `AMQP_VALUE` failed state, may cause a double free problem. This may cause a RCE. Update submodule with commit 2ca42b6e4e098af2d17e487814a91d05f6ae4987.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Azure · azure-uamqp-cQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →