V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2023-07213
BDU
ВысокийПодтвержденаЭксплойт есть

Уязвимость библиотек cjson и cmsgpack системы управления базами данных (СУБД) Redis связана с переполнением буфера в динамической памяти. Э…

CVSS
8.8
Высокий
EPSS
0.00
p0
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Уязвимость библиотек cjson и cmsgpack системы управления базами данных (СУБД) Redis связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданного сценария Lua

Затронутые продукты
Red hat inc. Red hat 3scale api management platformRed hat inc. Red hat 3scale api management platformRed hat inc. Red hat 3scale api management platformRed hat inc. Red hat 3scale api management platformRed hat inc. Red hat 3scale api management platformRed hat inc. Red hat 3scale api management platformRed hat inc. Red hat 3scale api management platformRedis labs RedisRedis labs RedisRedis labs RedisRedis labs RedisRedis labs RedisRedis labs RedisRedis labs RedisRedis labs RedisRedis labs RedisRedis labs RedisRedis labs RedisRedis labs RedisRedis labs Redis
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2022-24834
github-poc · https://github.com/DukeSec97/CVE-2022-24834-
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
red hat 3scale api management platformred hat inc.Отслеживается
red hat 3scale api management platformred hat inc.Отслеживается
red hat 3scale api management platformred hat inc.Отслеживается
red hat 3scale api management platformred hat inc.Отслеживается
red hat 3scale api management platformred hat inc.Отслеживается
red hat 3scale api management platformred hat inc.Отслеживается
red hat 3scale api management platformred hat inc.Отслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается
redisredis labsОтслеживается