RT-Thread 5.1.0 Parameter lwp_syscall.c sys_select timeout मेमरी भ्रष्टाचार

एक कमकुवतपणा जो गंभीर म्हणून वर्गीकृत केला आहे, तो RT-Thread 5.1.0 मध्ये आढळून आला आहे. या ठिकाणी परिणाम झाला आहे फंक्शन sys_select फाइल rt-thread/components/lwp/lwp_syscall.c च्या घटक Parameter Handler च्या. सॉफ्टवेअरमध्ये timeout या आर्ग्युमेंटचे केलेले बदल मेमरी भ्रष्टाचार यास कारणीभूत ठरतात. समस्या जाहीर करण्यासाठी CWE वापरल्यास CWE-119 येथे नेले जाते. ही कमतरता प्रसिद्ध करण्यात आली होती 08/06/2025 म्हणून 10298. डाउनलोडसाठी सल्ला github.com वर शेअर केला आहे. ही दुर्बलता CVE-2025-5865 म्हणून ओळखली जाते. हल्ला स्थानिक नेटवर्कमध्येच केला जावा लागतो. तांत्रिक तपशील दिलेले आहेत. यासाठी कोणताही एक्स्प्लॉइट उपलब्ध नाही. सध्या USD $0-$5k इतका असू शकतो. परिभाषित केलेले नाही म्हणून हे घोषित केले गेले आहे. 0-डे म्हणून त्याची अंदाजे भूमिगत किंमत $0-$5k होती. If you want to get best quality of vulnerability data, you may have to visit VulDB.

3 बदल · 86 डेटा पॉइंट्स

शेततयार केली
08/06/2025 07:41 PM
अद्ययावत 1/2
09/06/2025 10:43 AM
अद्ययावत 2/2
09/06/2025 10:54 AM
software_nameRT-ThreadRT-ThreadRT-Thread
software_version5.1.05.1.05.1.0
software_componentParameter HandlerParameter HandlerParameter Handler
software_filert-thread/components/lwp/lwp_syscall.crt-thread/components/lwp/lwp_syscall.crt-thread/components/lwp/lwp_syscall.c
software_functionsys_selectsys_selectsys_select
software_argumenttimeouttimeouttimeout
vulnerability_cweCWE-119 (मेमरी भ्रष्टाचार)CWE-119 (मेमरी भ्रष्टाचार)CWE-119 (मेमरी भ्रष्टाचार)
vulnerability_risk222
cvss3_vuldb_acLLL
cvss3_vuldb_uiNNN
cvss3_vuldb_sUUU
cvss3_vuldb_cHHH
cvss3_vuldb_iHHH
cvss3_vuldb_aHHH
cvss3_vuldb_rcCCC
advisory_identifier102981029810298
advisory_urlhttps://github.com/RT-Thread/rt-thread/issues/10298https://github.com/RT-Thread/rt-thread/issues/10298https://github.com/RT-Thread/rt-thread/issues/10298
advisory_confirm_urlhttps://github.com/RT-Thread/rt-thread/issues/10298#issuecomment-2894952150https://github.com/RT-Thread/rt-thread/issues/10298#issuecomment-2894952150https://github.com/RT-Thread/rt-thread/issues/10298#issuecomment-2894952150
source_cveCVE-2025-5865CVE-2025-5865CVE-2025-5865
cna_responsibleVulDBVulDBVulDB
response_summaryThe vendor explains, that "[t]he timeout parameter should be checked to check if it can be accessed correctly in kernel mode and used temporarily in kernel memory."The vendor explains, that "[t]he timeout parameter should be checked to check if it can be accessed correctly in kernel mode and used temporarily in kernel memory."The vendor explains, that "[t]he timeout parameter should be checked to check if it can be accessed correctly in kernel mode and used temporarily in kernel memory."
cvss2_vuldb_acLLL
cvss2_vuldb_ciCCC
cvss2_vuldb_iiCCC
cvss2_vuldb_aiCCC
cvss2_vuldb_rcCCC
cvss4_vuldb_acLLL
cvss4_vuldb_uiNNN
cvss4_vuldb_vcHHH
cvss4_vuldb_viHHH
cvss4_vuldb_vaHHH
cvss2_vuldb_avAAA
cvss2_vuldb_auSSS
cvss2_vuldb_eNDNDND
cvss2_vuldb_rlNDNDND
cvss3_vuldb_avAAA
cvss3_vuldb_prLLL
cvss3_vuldb_eXXX
cvss3_vuldb_rlXXX
cvss4_vuldb_avAAA
cvss4_vuldb_atNNN
cvss4_vuldb_prLLL
cvss4_vuldb_scNNN
cvss4_vuldb_siNNN
cvss4_vuldb_saNNN
cvss4_vuldb_eXXX
cvss2_vuldb_basescore7.77.77.7
cvss2_vuldb_tempscore7.77.77.7
cvss3_vuldb_basescore8.08.08.0
cvss3_vuldb_tempscore8.08.08.0
cvss3_meta_basescore8.08.08.0
cvss3_meta_tempscore8.08.08.0
cvss4_vuldb_bscore8.68.68.6
cvss4_vuldb_btscore8.68.68.6
advisory_date1749333600 (08/06/2025)1749333600 (08/06/2025)1749333600 (08/06/2025)
price_0day$0-$5k$0-$5k$0-$5k
cve_nvd_summaryA vulnerability was found in RT-Thread 5.1.0. It has been rated as critical. Affected by this issue is the function sys_select of the file rt-thread/components/lwp/lwp_syscall.c of the component Parameter Handler. The manipulation of the argument timeout leads to memory corruption. The vendor explains, that "[t]he timeout parameter should be checked to check if it can be accessed correctly in kernel mode and used temporarily in kernel memory."A vulnerability was found in RT-Thread 5.1.0. It has been rated as critical. Affected by this issue is the function sys_select of the file rt-thread/components/lwp/lwp_syscall.c of the component Parameter Handler. The manipulation of the argument timeout leads to memory corruption. The vendor explains, that "[t]he timeout parameter should be checked to check if it can be accessed correctly in kernel mode and used temporarily in kernel memory."
cvss4_cna_avAA
cvss4_cna_acLL
cvss4_cna_atNN
cvss4_cna_prLL
cvss4_cna_uiNN
cvss4_cna_vcHH
cvss4_cna_viHH
cvss4_cna_vaHH
cvss4_cna_scNN
cvss4_cna_siNN
cvss4_cna_saNN
cvss4_cna_bscore8.68.6
cvss3_cna_avAA
cvss3_cna_acLL
cvss3_cna_prLL
cvss3_cna_uiNN
cvss3_cna_sUU
cvss3_cna_cHH
cvss3_cna_iHH
cvss3_cna_aHH
cvss3_cna_basescore88
cvss2_cna_avAA
cvss2_cna_acLL
cvss2_cna_auSS
cvss2_cna_ciCC
cvss2_cna_iiCC
cvss2_cna_aiCC
cvss2_cna_basescore7.77.7
euvd_idEUVD-2025-17440

Might our Artificial Intelligence support you?

Check our Alexa App!