V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-14355
AST
Средний

Обнаружено несколько уязвимостей переполнения буфера в процессе декодирования изображений QUIC системы удаленного отображения SPICE до spic…

CVSS
6.6
Средний
EPSS
0.03
p82
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Обнаружено несколько уязвимостей переполнения буфера в процессе декодирования изображений QUIC системы удаленного отображения SPICE до spice-0.14.2-1. Эти уязвимости затрагивают как клиент SPICE (spice-gtk), так и сервер. Эти уязвимости позволяют злонамеренному клиенту или серверу отправлять специально созданные сообщения, которые при обработке алгоритмом сжатия изображений QUIC приводят к аварийному завершению процесса или потенциальному выполнению кода.

Теги · CWE
CWE-120
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
SpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpiceSpice
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.025 · p82
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
spiceОтслеживается
Показаны первые 20 из 53
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости