Zephyr是Zephyr Project开源的一个可扩展的实时操作系统 (RTOS)。 Zephyr 3.0版本及之前版本存在安全漏洞,该漏洞源于在 subsys/net/ip/tcp.c 的 tcp_flags 函数中,当传入参数 flags 为 ECN或 CWR 时,buf 将越界写入一个字节零。
Zephyr是Zephyr Project开源的一个可扩展的实时操作系统 (RTOS)。 Zephyr 3.0版本及之前版本存在安全漏洞,该漏洞源于在 subsys/net/ip/tcp.c 的 tcp_flags 函数中,当传入参数 flags 为 ECN或 CWR 时,buf 将越界写入一个字节零。