CVE sérülékenység

CVE-2025-24132

Alapadatok

Súlyosság
Közepes
Publikálás dátuma 2025. 04. 30.
Érintett rendszerek

CVSS vektor

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

  • Szomszédos hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Leírás

A termék műveleteket hajt végre egy memóriapufferen, de a puffer tervezett határain kívül eső memóriahelyről olvas vagy ír. Ez váratlan memóriahelyeken végzett olvasási vagy írási műveleteket eredményezhet, amelyek más változókhoz, adatszerkezetekhez vagy belső programadatokhoz kapcsolódhatnak.

Leírás forrása
CWE-119

Hivatkozások