PT-2025-11036 · Eclipse Foundation+3 · Eclipse Cyclonedds+2
Robert Femmer
+1
·
Publicado
2025-03-12
·
Atualizado
2025-03-14
·
CVE-2024-10838
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
O nome do produto não pode ser determinado.
Descrição:
Um underflow de inteiro durante a desserialização pode permitir que qualquer usuário não autenticado leia memória heap fora dos limites, potencialmente levando à inclusão de dados secretos ou ponteiros que revelam o layout do espaço de endereçamento em uma estrutura de dados desserializada. Isso poderia resultar em falhas nas threads ou condições de negação de serviço. Usuários não autenticados poderiam explorar essa vulnerabilidade para acessar dados sensíveis ou causar falhas nas threads.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eclipse Cyclonedds
Cyclone Data Distribution Service
Cyclonedds