FreeRTOS-Plus-TCP: dwie poważne luki w walidacji pakietów
W FreeRTOS-Plus-TCP (wersje 4.0.0–4.2.5 i 4.3.0–4.4.0) odkryto dwie krytyczne podatności: bypass walidacji MAC address pozwalający na omijanie checksumów oraz integer underflow w obsłudze ICMP echo reply mogący doprowadzić do crash'a urządzenia. Jeśli używasz tego TCP/IP stacka, szczególnie z włączoną obsługą ping'ów, powinieneś pilnie zaktualizować system.
źródło: [aws/security-bulletin]