一、 漏洞 CVE-2021-27417 基础信息
漏洞标题
eCosCentric eCosPro RTOS 整数溢出或进位
来源:AIGC 神龙大模型
漏洞描述信息
eCosCentric eCosPro RTOS 整数溢出或环绕
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
eCosCentric eCosPro RTOS Integer Overflow or Wraparound
来源:美国国家漏洞数据库 NVD
漏洞描述信息
eCosCentric eCosPro RTOS Versions 2.0.1 through 4.5.3 are vulnerable to integer wraparound in function calloc (an implementation of malloc). The unverified memory assignment can lead to arbitrary memory allocation, resulting in a heap-based buffer overflow.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
整数溢出或超界折返
来源:美国国家漏洞数据库 NVD
漏洞标题
eCosCentric eCosPro 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
eCosCentric eCosPro是美国eCosCentric公司的一个应用软件。将商业嵌入式应用程序开发所需的功能集,稳定性和 支持质量与eCos结合在一起。 eCosCentric eCosPro 2.0.1 版本到 4.5.3 版本存在输入验证错误漏洞,该漏洞源于未验证的内存分配可能导致任意的内存分配,从而导致基于堆的缓冲区溢出。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-27417 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-27417 的情报信息