VDB

CVE-2021-27502

CVE-2021-27502 PUBLISHED

De multiples vulnérabilités ont été découvertes dans les systèmes d'exploitation temps réel (*RTOS, Real Time OS*). Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance. Cette famille de vulnérabilités dans les *RTOS* a été découverte, décrite puis nommée « BadAlloc » par Microsoft, appellation donnée en raison de l’absence de vérification des entrées dans l’allocateur mémoire de tas. Ces vulnérabilités d'exécution de code à distance (RCE) sont référencées par 26 CVEs et affectent potentiellement un large éventail de domaines, de l'IoT grand public et médical à l'IoT industriel, aux technologies opérationnelles (OT) et aux systèmes de contrôle industriel. Une dizaine d’éditeurs sont concernés.

EPSS 0.28% · 20.0th percentile

Risk Scores

EPSS Score
0.28%
20.0th percentile

Affected Products

VendorProductVersions
ApacheN/A
GoogleN/A
N/AN/A

Timeline

  • Aug 18, 2021 CVE Published
  • Nov 22, 2023 EPSS Score
  • Dec 22, 2023 EPSS Score
  • Jan 21, 2024 EPSS Score
  • Feb 20, 2024 EPSS Score
  • Mar 21, 2024 EPSS Score
  • Apr 21, 2024 EPSS Score
  • May 21, 2024 EPSS Score
  • Jun 20, 2024 EPSS Score
  • Jul 20, 2024 EPSS Score
  • Aug 3, 2024 CVE Updated
  • Aug 19, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›