PT-2024-24753 · Samsung · Escargot

Jeongmin Choi

+1

·

Publicado

2024-05-09

·

Atualizado

2024-05-14

·

CVE-2024-32669

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
escargot versão 4.0.0
Descrição
O problema está relacionado a uma vulnerabilidade de validação inadequada de entrada no mecanismo JavaScript escargot de código aberto da Samsung, que permite o estouro de buffer. No entanto, observa-se que esse problema ocorre no código de teste e não está incluído na versão lançada.
Recomendações
Para a versão 4.0.0 do escargot, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Memory Corruption

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-32669

Produtos afetados

Escargot