V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2017-8854
DEB
Высокий

wolfSSL до версии 3.10.2 имеет ошибку доступа к памяти за пределами выделенной области при загрузке специально созданных параметров DH, так…

CVSS
7.8
Высокий
EPSS
0.02
p75
Опубликовано
2017-01-01
Обновлено
2017-01-01
Описание

wolfSSL до версии 3.10.2 имеет ошибку доступа к памяти за пределами выделенной области при загрузке специально созданных параметров DH, также известную как переполнение буфера, вызванное поврежденным временным файлом DH.

Теги · CWE
CWE-119
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
WolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfsslWolfssl
Вектор CVSS
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2017-01-01
Опубликована
2017-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.018 · p75
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
wolfsslОтслеживается
Показаны первые 20 из 22
Источники данных
DEB
CVE
UBU