PT-2024-11524 · Unknown · Asp Secure Os
CVE-2022-23817
·
Publicado
2024-08-13
·
Atualizado
2026-05-15
CVSS v4.0
7.3
Alta
| Vetor | AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do software vulnerável e versões afetadas
ASP Secure OS (versões afetadas não especificadas)
Descrição
O problema está relacionado à verificação insuficiente do buffer de memória no ASP Secure OS, o que pode permitir que um invasor com um Aplicativo Confiável (TA) malicioso leia ou grave no espaço de endereços virtuais do kernel do ASP Secure OS. Isso poderia potencialmente levar à escalada de privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
LPE
Buffer Overflow
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Asp Secure Os