عنوان سربرگ
-
هشدارهای سایبری
CVE-2024-21338
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیبپذیری به یکی از عملکردهای ناشناخته در بخش هسته (Kernel) مربوط میشود. ایجاد تغییرات در این بخش منجر به بروز یک ضعف ناشناخته میشود. برای انجام حمله از طریق این آسیب پذیری، دسترسی محلی(Local) لازم است.CWE CWE-822CVSS 7.8Product Acrobat ReaderCVE ID CVE-2024-21338 -
هشدارهای سایبری
CVE-2024-20677
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیبپذیری به مهاجمان اجازه میدهد تا کد دلخواه خود را از راه دور بر روی نسخه های نصب شده آسیبدیده Microsoft Office Word اجرا کنند. برای اکسپلویت این آسیبپذیری، نیاز به تعامل کاربر است، بهطوریکه هدف باید صفحه یا فایلی مخرب را باز کند. مشکل خاص در تجزیه فایلهای FBX وجود دارد. این مشکل ناشی از عدم تأیید وجود یک شیء قبل از انجام عملیات بر روی آن است. یک حملهکننده میتواند از این آسیبپذیری برای اجرای کد در بستر فرآیند جاری استفاده کند.CWE CWE-122CVSS 7.8Product Microsoft OfficeCVE ID CVE-2024-20677