Vulnerabilidad en RT-Thread (CVE-2025-1115)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
08/02/2025
Última modificación:
16/02/2025
Descripción
Se ha detectado una vulnerabilidad clasificada como problemática en RT-Thread hasta la versión 5.1.0. Esta vulnerabilidad afecta a la función sys_thread_create del archivo rt-thread/components/lwp/lwp_syscall.c. La manipulación del argumento arg[0] provoca la divulgación de información. El ataque debe abordarse localmente.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.30
Gravedad 3.x
BAJA
Puntuación base 2.0
1.70
Gravedad 2.0
BAJA