未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)

admin 2023-11-30 04:06:41 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)

CVE编号

CVE-2022-43389

利用情况

暂无

补丁情况

N/A

披露时间

2023-01-11
漏洞描述
A buffer overflow vulnerability in the library of the web server in Zyxel NR7101 firmware prior to V1.15(ACCC.3)C0, which could allow an unauthenticated attacker to execute some OS commands or to cause denial-of-service (DoS) conditions on a vulnerable device.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-ad...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 zyxel ep240p_firmware - -
运行在以下环境
系统 zyxel lte3202-m437_firmware * Up to (excluding) 1.00\(abwf.1\)c0
运行在以下环境
系统 zyxel lte3316-m604_firmware * Up to (excluding) 2.00\(abmp.6\)c0
运行在以下环境
系统 zyxel lte7480-m804_firmware * Up to (excluding) 1.00\(abra.6\)c0
运行在以下环境
系统 zyxel lte7490-m904_firmware * Up to (excluding) 1.00\(abqy.5\)c0
运行在以下环境
系统 zyxel nebula_fwa510_firmware * Up to (excluding) 1.15\(acgd.3\)c0
运行在以下环境
系统 zyxel nebula_fwa710_firmware * Up to (excluding) 1.15\(acgc.3\)c0
运行在以下环境
系统 zyxel nebula_nr7101_firmware * Up to (excluding) 1.15\(accc.3\)c0
运行在以下环境
系统 zyxel nr5103e_firmware - -
运行在以下环境
系统 zyxel nr5103_firmware * Up to (excluding) 4.19\(abyc.3\)c0
运行在以下环境
系统 zyxel nr7101_firmware * Up to (excluding) 1.00\(abuv.7\)c0
运行在以下环境
系统 zyxel nr7102_firmware * Up to (excluding) 1.00\(abyd.2\)c0
运行在以下环境
系统 zyxel nr7103_firmware * Up to (excluding) 1.00\(accz.1\)c0
运行在以下环境
系统 zyxel pm7320-b0_firmware - -
运行在以下环境
系统 zyxel pmg5317-t20b_firmware - -
运行在以下环境
系统 zyxel pmg5617ga_firmware - -
运行在以下环境
系统 zyxel pmg5622ga_firmware - -
运行在以下环境
硬件 zyxel ep240p - -
运行在以下环境
硬件 zyxel lte3202-m437 - -
运行在以下环境
硬件 zyxel lte3316-m604 - -
运行在以下环境
硬件 zyxel lte7480-m804 - -
运行在以下环境
硬件 zyxel lte7490-m904 - -
运行在以下环境
硬件 zyxel nebula_fwa510 - -
运行在以下环境
硬件 zyxel nebula_fwa710 - -
运行在以下环境
硬件 zyxel nebula_nr7101 - -
运行在以下环境
硬件 zyxel nr5103 - -
运行在以下环境
硬件 zyxel nr5103e - -
运行在以下环境
硬件 zyxel nr7101 - -
运行在以下环境
硬件 zyxel nr7102 - -
运行在以下环境
硬件 zyxel nr7103 - -
运行在以下环境
硬件 zyxel pm7320-b0 - -
运行在以下环境
硬件 zyxel pmg5317-t20b - -
运行在以下环境
硬件 zyxel pmg5617ga - -
运行在以下环境
硬件 zyxel pmg5622ga - -
CVSS3评分 9.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-120 未进行输入大小检查的缓冲区拷贝(传统缓冲区溢出)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0