漏洞标题
eCosCentric eCosPro RTOS 整数溢出或进位
漏洞描述信息
eCosCentric eCosPro RTOS 整数溢出或环绕
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
漏洞类别
N/A
漏洞标题
eCosCentric eCosPro RTOS Integer Overflow or Wraparound
漏洞描述信息
eCosCentric eCosPro RTOS Versions 2.0.1 through 4.5.3 are vulnerable to integer wraparound in function calloc (an implementation of malloc). The unverified memory assignment can lead to arbitrary memory allocation, resulting in a heap-based buffer overflow.
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:H
漏洞类别
整数溢出或超界折返
漏洞标题
eCosCentric eCosPro 输入验证错误漏洞
漏洞描述信息
eCosCentric eCosPro是美国eCosCentric公司的一个应用软件。将商业嵌入式应用程序开发所需的功能集,稳定性和 支持质量与eCos结合在一起。 eCosCentric eCosPro 2.0.1 版本到 4.5.3 版本存在输入验证错误漏洞,该漏洞源于未验证的内存分配可能导致任意的内存分配,从而导致基于堆的缓冲区溢出。
CVSS信息
N/A
漏洞类别
输入验证错误