CVE-2024-41592

DrayTek Vigor3910 sérülékenysége
Angol cím: DrayTek Vigor3910 Vulnerability

Publikálás dátuma: 2024.10.03.
Utolsó módosítás dátuma: 2024.10.04.


Leírás

Olyan feltétel, amikor a felülírandó puffer a veremben van kiosztva (azaz egy helyi változó vagy ritkán egy függvény paramétere).

Leírás forrása: CWE-121


Elemzés leírás

Eredeti nyelven: DrayTek Vigor3910 devices through 4.3.2.6 have a stack-based overflow when processing query string parameters because GetCGI mishandles extraneous ampersand characters and long key-value pairs.

Elemzés leírás forrása: CVE-2024-41592


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 8.0 (Magas)
Vektor: AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 2.1


Támadás Vektora (AV): Szomszédos
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Alacsony
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Következmények

Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)

Hivatkozások

forescout.com

Sérülékeny szoftverek

DrayTek Vigor3910 készülékek 4.3.2.6-ig

Címkék

DrayTek Vigor


Legfrissebb sérülékenységek
CVE-2024-43583 – Winlogon sérülékenysége
CVE-2024-20659 – Windows Hyper-V sérülékenysége
CVE-2024-43573 – Microsoft Windows MSHTML sérülékenysége
CVE-2024-43572 – Microsoft Windows Management Console sérülékenysége
CVE-2024-41588 – DrayTek Vigor3910 sérülékenysége
CVE-2024-41587 – DrayTek Vigor310 sérülékenysége
CVE-2024-41586 – DrayTek Vigor310 sérülékenysége
CVE-2024-41585 – DrayTek Vigor3910 sérülékenysége
CVE-2024-41592 – DrayTek Vigor3910 sérülékenysége
CVE-2024-44207 – Apple Messages sérülékenysége
Tovább a sérülékenységekhez »