PT-2024-11524 · Unknown · Asp Secure Os

CVE-2022-23817

·

Publicado

2024-08-13

·

Atualizado

2026-05-15

CVSS v4.0

7.3

Alta

VetorAV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do software vulnerável e versões afetadas
ASP Secure OS (versões afetadas não especificadas)
Descrição
O problema está relacionado à verificação insuficiente do buffer de memória no ASP Secure OS, o que pode permitir que um invasor com um Aplicativo Confiável (TA) malicioso leia ou grave no espaço de endereços virtuais do kernel do ASP Secure OS. Isso poderia potencialmente levar à escalada de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Buffer Overflow

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-23817

Produtos afetados

Asp Secure Os