CVE-2023-28379: Buffer Overflow
Published Nov 14, 2023
·Updated
A memory corruption vulnerability exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01. A specially crafted network packet can lead to code execution. An attacker can send a malicious packet to trigger this vulnerability.
Affected Software
3 affected components
Silabs Gecko Software Development Kit=4.3.1
Weston-embedded Cesium Net=3.07.01
Weston-embedded Uc-http=3.01.01
Event History
Nov 14, 2023
CVE Published
via MITRE·09:14 AM
Data Sourced
via MITRE·09:14 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·10:15 AM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is CVE-2023-28379?
CVE-2023-28379 is a memory corruption vulnerability that exists in the HTTP Server form boundary functionality of Weston Embedded uC-HTTP v3.01.01.
2
How does CVE-2023-28379 affect Silabs Gecko Software Development Kit?
CVE-2023-28379 affects Silabs Gecko Software Development Kit version 4.3.1.
3
How does CVE-2023-28379 affect Weston-embedded Cesium Net?
CVE-2023-28379 affects Weston-embedded Cesium Net version 3.07.01.
4
How does CVE-2023-28379 affect Weston-embedded Uc-http?
CVE-2023-28379 affects Weston-embedded Uc-http version 3.01.01.
5
What is the severity of CVE-2023-28379?
CVE-2023-28379 has a severity rating of critical with a value of 9.