Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2021-1563

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 6.5

Источники
nvd

Множественные уязвимости в реализации протокола Cisco Discovery Protocol и протокола Link Layer Discovery Protocol (LLDP) для IP-камер Cisco Video Surveillance 7000 Series могут позволить не прошедшему проверку подлинности смежному злоумышленнику вызвать утечку памяти, что может привести к отказу в обслуживании (DoS) на уязвимом устройстве. Эти уязвимости связаны с неправильной обработкой определенных пакетов Cisco Discovery Protocol и LLDP во время входа. Злоумышленник может воспользоваться этими уязвимостями, отправив специально созданные пакеты Cisco Discovery Protocol или LLDP на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику заставить уязвимое устройство непрерывно потреблять память, что может привести к сбою и перезагрузке устройства, что приведет к DoS. Примечание. Cisco Discovery Protocol и LLDP — это протоколы уровня 2. Чтобы воспользоваться этими уязвимостями, злоумышленник должен находиться в том же широковещательном домене, что и уязвимое устройство (смежный уровень 2).

Нажмите для просмотра деталей

CVE-2022-48908

CVSS СреднийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 5.5

Источники
astradebiannvdubuntu

В ядре Linux устранена следующая уязвимость: net: arcnet: com20020: исправлено разыменование нулевого указателя в com20020pci_probe(). Во время инициализации драйвера требуется указатель на информацию о карте, т.е. переменная 'ci'. Однако определение 'com20020pci_id_table' показывает, что это поле пусто для некоторых устройств, что приведет к разыменованию нулевого указателя при инициализации этих устройств. Об этом свидетельствует следующий журнал: [ 3.973806] KASAN: null-ptr-deref in range [0x0000000000000028-0x000000000000002f] [ 3.973819] RIP: 0010:com20020pci_probe+0x18d/0x13e0 [com20020_pci] [ 3.975181] Call Trace: [ 3.976208] local_pci_probe+0x13f/0x210 [ 3.977248] pci_device_probe+0x34c/0x6d0 [ 3.977255] ? pci_uevent+0x470/0x470 [ 3.978265] really_probe+0x24c/0x8d0 [ 3.978273] __driver_probe_device+0x1b3/0x280 [ 3.979288] driver_probe_device+0x50/0x370 Исправлено путем проверки, является ли 'ci' нулевым указателем.

Нажмите для просмотра деталей

CVE-2023-42104

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 3.x

Оценка: 7.8

Источники
nvd

Уязвимость использования памяти после освобождения при анализе AR-файлов в Ashlar-Vellum Cobalt, позволяющая удаленно выполнить код. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках Ashlar-Vellum Cobalt. Для эксплуатации этой уязвимости требуется взаимодействие с пользователем, заключающееся в том, что целевой пользователь должен посетить вредоносную страницу или открыть вредоносный файл. Конкретный недостаток существует в процессе анализа AR-файлов. Проблема возникает из-за отсутствия проверки существования объекта перед выполнением операций над ним. Злоумышленник может использовать эту уязвимость для выполнения кода в контексте текущего процесса. . Was ZDI-CAN-20630.

Нажмите для просмотра деталей
Предыдущая
Страница 132 из 21224
445686 всего уязвимостей
Следующая