عنوان سربرگ
-
هشدارهای سایبری
CVE-2024-43627
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-122 طبقهبندی میشود. شرایط سرریز هیپ یک نوع سرریز بافر است که در آن بافر قابل نوشتن در بخش هیپ حافظه تخصیص مییابد، که معمولاً به این معنی است که بافر با استفاده از تابعی مانند malloc() تخصیص داده شده است. این مشکل میتواند بر محرمانگی، یکپارچگی و دسترسپذیری تأثیر بگذارد.CWE CWE-122CVSS 8.8Product Acrobat ReaderCVE ID CVE-2024-43627 -
هشدارهای سایبری
CVE-2024-43626
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-122 طبقهبندی میشود. شرایط سرریز هیپ یک نوع سرریز بافر است که در آن بافر قابل نوشتن در بخش هیپ حافظه تخصیص مییابد، که معمولاً به این معنی است که بافر با استفاده از تابعی مانند malloc() تخصیص داده شده است. این مشکل میتواند بر محرمانگی، یکپارچگی و دسترسپذیری تأثیر بگذارد.CWE CWE-122CVSS 7.8CVE ID CVE-2024-43626 -
هشدارهای سایبری
CVE-2024-43635
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری بخشی ناشناخته از عملکرد سرویس تلفنی (Telephony Service) را تحت تأثیر قرار میدهد. ایجاد تغییرات در ورودی این بخش منجر به سرریز عددی (Integer Overflow) میشود. در اثر این آسیب پذیری امکان حمله از راه دور وجود دارد.CWE CWE-190CVSS 8.8Product Acrobat ReaderCVE ID CVE-2024-43635 -
هشدارهای سایبری
CVE-2024-43628
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در دسته CWE-190 قرار دارد. عملکرد این آسیبپذیری به این صورت است که محصول محاسباتی انجام میدهد که میتواند منجر به سرریز یا دور زدن عدد صحیح شودو این اتفاق زمانی رخ میدهد که منطق فرض میکند که مقدار حاصل همواره از مقدار اولیه بزرگتر خواهد بود. این امر میتواند نقاط ضعف دیگری را معرفی کند که این نقاط ضعف زمانی رخ میدهد که محاسبات برای مدیریت منابع یا کنترل اجرا استفاده میشوند. این آسیبپذیری بر محرمانگی، یکپارچگی، و دسترسپذیری تأثیر میگذارد.CWE CWE-190CVSS 8.8Product Acrobat ReaderCVE ID CVE-2024-43628 -
هشدارهای سایبری
CVE-2024-20457
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription این آسیب پذیری در سیستم کنترل تماس و ارتباطات یکپارچه سیسکو (Unified CM IM&P) به عنوان یک تهدید مشکل ساز طبقه بندی شده است. آسیب پذیری گزارش شده، منجر به افشای اطلاعات حساس روی دستگاه می شود. حمله می تواند از راه دور صورت پذیرد. در حال حاضر اکسپلویتی در این زمینه در دسترس نیست. پیشنهاد می شود دستگاه آسیب پذیر پچ شود.CWE CWE-200CVSS 6.5Product CUCM-Cisco Unified Communications ManagerCVE ID CVE-2024-20457 -
هشدارهای سایبری
CVE-2024-4919
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription CVE-2024-9419 ، یک آسیب پذیری Out-Of-Bounds write با شدت بالاست که برروی درایور HP Smart Universal Printing اثر می گذارد. این آسیب پذیری بر فرآیند پردازش کامپوننت XPS File Handler تاثیر خواهد. این حمله می تواند به صورت local راه اندازی شود.CWE CWE-787CVSS 7.8Product Smart Universal Printing DriverCVE ID CVE-2024-4919