CVE-2024-45556Средний
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Криптографическая проблема может возникнуть, поскольку конфигурация контроля доступа позволяет Linux читать ключевые регистры в TCSR.
CVSS
6.5
Средний
EPSS
0.00
p0
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание
Криптографическая проблема может возникнуть, поскольку конфигурация контроля доступа позволяет Linux читать ключевые регистры в TCSR.
Теги · CWE
CWE-1262
CWE-1262БазаСтабильный
Некорректное управление доступом к интерфейсу регистров
Продукт использует регистры ввода-вывода с отображением в память, выступающие в роли интерфейса аппаратной функциональности для программного обеспечения, однако управление доступом к этим регистрам реализовано некорректно.
https://cwe.mitre.org/data/definitions/1262.html →Открыть в коллекции CWE →CAPEC-680
CAPEC-680ДетальныйЧерновик
Эксплуатация некорректно управляемых аппаратных регистров
Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/680.html →Открыть в коллекции CAPEC →Затронутые продукты
Fastconnect_6900_firmwareFastconnect_7800_firmwareImmersive_home_3210_platform_firmwareImmersive_home_326_platform_firmwareIpq5300_firmwareIpq5302_firmwareIpq5312_firmwareIpq5332_firmwareIpq9008_firmwareIpq9048_firmwareIpq9554_firmwareIpq9570_firmwareIpq9574_firmwareQca0000_firmwareQca8075_firmwareQca8081_firmwareQca8082_firmwareQca8084_firmwareQca8085_firmwareQca8386_firmware
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.001 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| fastconnect_6900_firmware | * | Отслеживается |
| fastconnect_7800_firmware | * | Отслеживается |
| immersive_home_3210_platform_firmware | * | Отслеживается |
| immersive_home_326_platform_firmware | * | Отслеживается |
| ipq5300_firmware | * | Отслеживается |
| ipq5302_firmware | * | Отслеживается |
| ipq5312_firmware | * | Отслеживается |
| ipq5332_firmware | * | Отслеживается |
| ipq9008_firmware | * | Отслеживается |
| ipq9048_firmware | * | Отслеживается |
| ipq9554_firmware | * | Отслеживается |
| ipq9570_firmware | * | Отслеживается |
| ipq9574_firmware | * | Отслеживается |
| qca0000_firmware | * | Отслеживается |
| qca8075_firmware | * | Отслеживается |
| qca8081_firmware | * | Отслеживается |
| qca8082_firmware | * | Отслеживается |
| qca8084_firmware | * | Отслеживается |
| qca8085_firmware | * | Отслеживается |
| qca8386_firmware | * | Отслеживается |
Показаны первые 20 из 60
Источники данных
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →