ZHCACY0 august   2023 CC3220R , CC3220S , CC3220SF , CC3230S , CC3230SF , CC3235S , CC3235SF

 

  1.   1
  2.   总结
  3.   漏洞

总结

以下是 SimpleLink™ CC32XX SDK 示例库中的整数溢出问题,这些问题可能导致类似于堆溢出和远程代码执行的问题。如果器件没有其他允许控制函数调用参数的漏洞,则通常不会受到这些潜在漏洞的影响。

  • HTTPClient_setHeaderByName 中的整数溢出
  • StrMpl_getAllocStr 中的整数溢出