Cp 1543-1
Уязвимости
2
Эксплуатируемые
1
Макс. CVSS
7.5
Макс. EPSS
0.99999
Распределение по критичности
Критический
0
Высокий
2
Средний
0
Низкий
0
Также сопоставлено как (исходные строки): cp_1543-1_firmware
Топ уязвимостей
CVE-2021-41991Кэш сертификатов в памяти в strongSwan до версии 5.9.4 имеет удаленное переполнение целого числа при получении множества запросов с различными сертификатами для заполнения кэша и последующего запуска замены записей кэша. Код пытается выбрать менее часто используемую запись кэша с помощью генератора случайных чисел, но это сделано некорректно. Удаленное выполнение кода может быть небольшой возможностью.
CVE-2014-0160Реализация (1) TLS и (2) DTLS в OpenSSL 1.0.1 до версии 1.0.1g неправильно обрабатывает пакеты расширения Heartbeat, что позволяет удаленным злоумышленникам получать конфиденциальную информацию из памяти процесса через подготовленные пакеты, которые вызывают переполнение буфера, как это было продемонстрировано чтением закрытых ключей, связанным с d1_both.c и t1_lib.c, также известное как ошибка Heartbleed.