CVE-2022-40278
Dashboard / Vulnerabilities / CVE-2022-40278
CVE-2022-40278
Summary:
Details: An issue was discovered in Samsung TizenRT through 3.0_GBM (and 3.1_PRE). createDB in security/provisioning/src/provisioningdatabasemanager.c has a missing sqlite3_free after sqlite3_exec, leading to a denial of service.
References: https://github.com/Samsung/TizenRT/blob/f8f776dd183246ad8890422c1ee5e8f33ab2aaaf/external/iotivity/iotivity_1.2-rel/resource/csdk/security/provisioning/src/provisioningdatabasemanager.c#L103, https://github.com/Samsung/TizenRT/blob/f8f776dd183246ad8890422c1ee5e8f33ab2aaaf/external/iotivity/iotivity_1.2-rel/resource/csdk/security/provisioning/src/provisioningdatabasemanager.c#L107, https://www.sqlite.org/c3ref/exec.html, https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/40xxx/CVE-2022-40278.json, https://nvd.nist.gov/vuln/detail/CVE-2022-40278, https://github.com/Samsung/TizenRT/issues/5628
Affected packages
Package
Name:
Purl:
