CVE-2021-42553

⚪ Do wiadomości

Przepełnienie bufora w stm32_mw_usb_host STMicroelectronics umożliwia zdalne wykonanie kodu.

CVSS
6.8
EPSS
1.1%
Exploit
none
Vendor
st
Opis źródłowy (NVD)

A buffer overflow vulnerability in stm32_mw_usb_host of STMicroelectronics in versions before 3.5.1 allows an attacker to execute arbitrary code when the descriptor contains more endpoints than USBH_MAX_NUM_ENDPOINTS. The library is typically integrated when using a RTOS such as FreeRTOS on STM32 MCUs.

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.1%
Opublikowano (NVD)2022-10-21 10:15:12 UTC
Ostatnia modyfikacja (NVD)2026-10-08 18:23:29 UTC
Referencje