Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2025-52946

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 4.0

Оценка: 8.7

Уязвимость Use After Free в демоне протокола маршрутизации (rpd) Juniper Networks Junos OS и Junos OS Evolved позволяет злоумышленнику, отправляющему обновление BGP с особым образом сформированным AS PATH, вызвать сбой rpd, что приведет к отказу в обслуживании (DoS). Непрерывный прием malformed AS PATH атрибута будет вызывать устойчивое состояние DoS. На всех платформах Junos OS и Junos OS Evolved процесс rpd будет аварийно завершаться и перезапускаться при получении специально сформированного AS PATH в обновлении BGP при включенных traceoptions. Это затрагивает системы с уже установленным сеансом BGP и включенными BGP traceoptions. Системы без включенных BGP traceoptions не подвержены этой проблеме. Проблема затрагивает: Junos OS: все версии до 21.2R3-S9, все версии 21.4, версии 22.2 до 22.2R3-S6, версии 22.4 до 22.4R3-S5, версии 23.2 до 23.2R2-S3, версии 23.4 до 23.4R2-S4, версии 24.2 до 24.2R2; Junos OS Evolved: все версии до 22.4R3-S5-EVO, версии 23.2-EVO до 23.2R2-S3-EVO, версии 23.4-EVO до 23.4R2-S4-EVO, версии 24.2-EVO до 24.2R2-EVO. Это более полное исправление ранее опубликованной CVE-2024-39549 (JSA83011).

Нажмите для просмотра деталей

CVE-2025-7093

CVSS ВысокийEPSS Отсутствует

Оценка EPSS

Оценка: 0.0000

CVSS 4.0

Оценка: 7.4

Источники
nvd

Уязвимость была обнаружена в Belkin F9K1122 1.00.33. Она классифицирована как критическая. Уязвимость затрагивает функцию formSetLanguage файла /goform/formSetLanguage компонента webs. Манипуляция аргументом webpage приводит к переполнению буфера в стеке. Атака может быть запущена удаленно. Эксплойт был раскрыт публично и может быть использован [1]. Была обнаружена уязвимость в Belkin F9K1122 1.00.33, классифицированная как критическая. Уязвимость затрагивает функцию formSetLanguage файла /goform/formSetLanguage компонента webs. Манипуляция аргументом webpage с неизвестным вводом приводит к уязвимости переполнения буфера в стеке. CWE определяет уязвимость как CWE-121. Это влияет на конфиденциальность, целостность и доступность. Эксплойт доступен на github.com и объявлен как proof-of-concept. Производитель был уведомлен о раскрытии информации, но не ответил. Источники: - [1] https://vuldb.com/?id.315007 - [2] https://vuldb.com/?ctiid.315007 - [3] https://vuldb.com/?submit.603710 - [4] https://github.com/wudipjq/my_vuln/blob/main/Belkin/vuln_13/13.md - [5] https://github.com/wudipjq/my_vuln/blob/main/Belkin/vuln_13/13.md#poc

Нажмите для просмотра деталей
Предыдущая
Страница 141 из 21224
445686 всего уязвимостей
Следующая