PT-2025-11036 · Eclipse Foundation+3 · Eclipse Cyclonedds+2

Robert Femmer

+1

·

Publicado

2025-03-12

·

Atualizado

2025-03-14

·

CVE-2024-10838

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas: O nome do produto não pode ser determinado.
Descrição: Um underflow de inteiro durante a desserialização pode permitir que qualquer usuário não autenticado leia memória heap fora dos limites, potencialmente levando à inclusão de dados secretos ou ponteiros que revelam o layout do espaço de endereçamento em uma estrutura de dados desserializada. Isso poderia resultar em falhas nas threads ou condições de negação de serviço. Usuários não autenticados poderiam explorar essa vulnerabilidade para acessar dados sensíveis ou causar falhas nas threads.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10838
GHSA-6JJ6-W25P-JC42

Produtos afetados

Eclipse Cyclonedds
Cyclone Data Distribution Service
Cyclonedds