Zephyr是一套开源的小型的可缩放的实时操作系统。
Zephyr shell 1.14.0之前版本中存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.zephyrproject.org/1.14.0/releases/release-notes-1.14.html
来源:zephyrprojectsec.atlassian.net
链接:https://zephyrprojectsec.atlassian.net/browse/ZEPSEC-17
来源:github.com
链接:https://github.com/zephyrproject-rtos/zephyr/pull/13260
来源:docs.zephyrproject.org
链接:https://docs.zephyrproject.org/1.14.0/releases/release-notes-1.14.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2017-14201