# N/A
## 概述
在Realtek AmebaD设备中,发现了一个基于堆的缓冲区溢出漏洞,该漏洞存在于Ameba-AIoT ameba-arduino-d版本3.1.9之前和ameba-rtos-d版本c2bfd8216a1cbc19ad2ab5f48f372ecea756d67a之前的WLAN驱动程序的分段函数中。
## 影响版本
- `ameba-arduino-d` 版本3.1.9之前
- `ameba-rtos-d` 版本c2bfd8216a1cbc19ad2ab5f48f372ecea756d67a之前
## 细节
在WLAN驱动程序的分段函数中,由于缺乏对分段Wi-Fi帧大小的验证,可能导致基于堆的缓冲区溢出。
## 影响
该漏洞可能导致基于堆的缓冲区溢出,可能引发未定义行为,包括潜在的代码执行或系统崩溃。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Update lib_wlan.a by pammyleong · Pull Request #281 · Ameba-AIoT/ameba-arduino-d · GitHub -- 🔗来源链接
标签:
神龙速读