This thread has been locked.

If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.

[参考译文] LAUNCHCC3220MODASF:TI-PSIRT-2022-090141:SimpleLink CC32XX SDK 整数溢出问题

Guru**** 1956050 points
请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

https://e2e.ti.com/support/wireless-connectivity/wi-fi-group/wifi/f/wi-fi-forum/1263031/launchcc3220modasf-ti-psirt-2022-090141-simplelink-cc32xx-sdk-integer-overflow-issues

器件型号:LAUNCHCC3220MODASF

您好!

PSIRT 通知中提到以下内容:

  • HttpClient_setHeaderByName 时出现整数溢出
  • StrMpl_getAllocStr 中的整数溢出

其中指出、这对 SDK v6.10.00.05及更早版本有效。

函数 HttpClient_setHeaderByName 位于源文件 sources\ti\net\http\httpdclient.c 中。
至少在 SDK 版本5_30_00_08、6_10_00_05和7_10_00_13中。该文件未更改。

函数  StrMpl_getAllocStr 位于文件 source\ti\net\utils\str_mpL.c 中。
在上述 SDK 版本之间、该文件也不会更改。

包含函数代码的源文件中提到的溢出是否未被修复?
两个溢出在哪里得到了修复?

 如果需要切换所用的 SDK 版本、从何处可以获取有关该溢出的详细信息以进行评估?

提前感谢、
罗曼·乔丹

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    你是对的-修复不包括在7.10中!!!!

    我将 在此处添加固定的 httpclient.c。 只需替换 SDK7.10中的代码(并重新编译 httpclient 库)。

      e2e.ti.com/.../1738.httpclient.c

    我们将尝试添加另一个带有此修复程序和其他修复程序的版本、但目前请使用该补丁程序。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    我也在检查 关于修复  StrMpl_getAllocStr ,但相关的所有者是在本周。

    我想这里应该存在类似的修复方法。 当我们找到任何内容时、我会更新。  

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

     StrMpl_getAllocStr 中似乎没有真正的问题,因此不需要修复。

  • 请注意,本文内容源自机器翻译,可能存在语法或其它翻译错误,仅供参考。如需获取准确内容,请参阅链接中的英语原文或自行翻译。

    非常感谢、
    罗曼

x 出现错误。请重试或与管理员联系。