Zephyr 安全漏洞 CVE-2022-1841 CNNVD-202208-4527 CNVD-2022-70541

- AV AC AU C I A
发布: 2022-08-31
修订: 2024-11-21

Zephyr是Zephyr Project开源的一个可扩展的实时操作系统 (RTOS)。 Zephyr 3.0版本及之前版本存在安全漏洞,该漏洞源于在 subsys/net/ip/tcp.c 的 tcp_flags 函数中,当传入参数 flags 为 ECN或 CWR 时,buf 将越界写入一个字节零。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息