CVE sérülékenység

CVE-2023-20872

Alapadatok

Súlyosság
Magas
Publikálás dátuma 2023. 04. 25.
Érintett rendszerek

CVSS vektor

CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

  • Helyi hozzáférés szükséges
  • Magas komplexitás
  • Nem szükséges jogosultság
  • Felhasználói interakció szükséges

Leírás

A termék nem megfelelően számítja ki a lefoglalandó memóriaterület méretét, ami puffertúlcsorduláshoz vezethet: A puffer méretének hibás kiszámítása memória-foglaláskor kisebb vagy nagyobb méretű puffer létrehozásához vezethet. Amennyiben a puffer kisebb méretű, az puffertúlcsordulást okozhat (CWE-119), ami a szoftver összeomlásához, tetszőleges kódfuttatáshoz vagy érzékeny adatok kiszivárogtatásához is vezethet.

Leírás forrása
CWE-131

Hivatkozások