CVE-2024-45569Критический
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Коррупция памяти при анализе ML IE из-за некорректного содержания фрейма.
CVSS
9.8
Критический
EPSS
0.00
p36
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание
Коррупция памяти при анализе ML IE из-за некорректного содержания фрейма.
Теги · CWE
Без аутентификации
CWE-129
CWE-129ВариантЧерновик
Некорректная проверка индекса массива
Продукт использует недоверенные входные данные при вычислении или использовании индекса массива, однако не проверяет или некорректно проверяет индекс, чтобы убедиться в том, что он ссылается на допустимую позицию в массиве.
https://cwe.mitre.org/data/definitions/129.html →Открыть в коллекции CWE →CAPEC-100
CAPEC-100СтандартЧерновик
Переполнение буферов
Атаки типа «Переполнение буфера» направлены против некорректной или отсутствующей проверки границ при операциях с буфером, которые, как правило, инициируются входными данными, внедрёнными злоумышленником. В результате злоумышленник получает возможность записывать данные за границами выделенных областей буфера в памяти, что приводит к аварийному завершению программы или, в зависимости от выбора злоумышленника, к перенаправлению потока исполнения.
https://capec.mitre.org/data/definitions/100.html →Открыть в коллекции CAPEC →Затронутые продукты
Ar8035_firmwareCsr8811_firmwareFastconnect_6700_firmwareFastconnect_6900_firmwareFastconnect_7800_firmwareImmersive_home_214_firmwareImmersive_home_216_firmwareImmersive_home_316_firmwareImmersive_home_318_firmwareImmersive_home_3210_firmwareImmersive_home_326_firmwareIpq5010_firmwareIpq5028_firmwareIpq5300_firmwareIpq5302_firmwareIpq5312_firmwareIpq5332_firmwareIpq6000_firmwareIpq6010_firmwareIpq6018_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.005 · p36
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| ar8035_firmware | * | Отслеживается |
| csr8811_firmware | * | Отслеживается |
| fastconnect_6700_firmware | * | Отслеживается |
| fastconnect_6900_firmware | * | Отслеживается |
| fastconnect_7800_firmware | * | Отслеживается |
| immersive_home_214_firmware | * | Отслеживается |
| immersive_home_216_firmware | * | Отслеживается |
| immersive_home_316_firmware | * | Отслеживается |
| immersive_home_318_firmware | * | Отслеживается |
| immersive_home_3210_firmware | * | Отслеживается |
| immersive_home_326_firmware | * | Отслеживается |
| ipq5010_firmware | * | Отслеживается |
| ipq5028_firmware | * | Отслеживается |
| ipq5300_firmware | * | Отслеживается |
| ipq5302_firmware | * | Отслеживается |
| ipq5312_firmware | * | Отслеживается |
| ipq5332_firmware | * | Отслеживается |
| ipq6000_firmware | * | Отслеживается |
| ipq6010_firmware | * | Отслеживается |
| ipq6018_firmware | * | Отслеживается |
Показаны первые 20 из 174
Источники данных
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Связанные уязвимости