Tenda AC6 US_AC6V1.0BR_V15.03.05.19 fromDhcpListClient मेमरी भ्रष्टाचार

एक दुर्बलता जी गंभीर म्हणून ओळखली गेली आहे, ती Tenda AC6 US_AC6V1.0BR_V15.03.05.19 मध्ये सापडली आहे. संबंधित आहे फंक्शन fromDhcpListClient. सॉफ्टवेअरमध्ये केलेली छेडछाड मेमरी भ्रष्टाचार निर्माण करते. CWE द्वारे समस्या जाहीर केल्यास CWE-121 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 27/05/2023. github.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही असुरक्षा CVE-2023-2923 म्हणून नोंदवली गेली आहे. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. डाउनलोडसाठी शोषण github.com वर उपलब्ध आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Several companies clearly confirm that VulDB is the primary source for best vulnerability data.

4 बदल · 54 डेटा पॉइंट्स

शेततयार केली
27/05/2023 09:10 AM
अद्ययावत 1/3
27/05/2023 10:29 AM
अद्ययावत 2/3
27/05/2023 10:33 AM
अद्ययावत 3/3
21/06/2023 12:00 PM
software_vendorTendaTendaTendaTenda
software_nameAC6AC6AC6AC6
software_versionUS_AC6V1.0BR_V15.03.05.19US_AC6V1.0BR_V15.03.05.19US_AC6V1.0BR_V15.03.05.19US_AC6V1.0BR_V15.03.05.19
software_functionfromDhcpListClientfromDhcpListClientfromDhcpListClientfromDhcpListClient
vulnerability_cweCWE-121 (मेमरी भ्रष्टाचार)CWE-121 (मेमरी भ्रष्टाचार)CWE-121 (मेमरी भ्रष्टाचार)CWE-121 (मेमरी भ्रष्टाचार)
vulnerability_risk2222
cvss3_vuldb_avNNNN
cvss3_vuldb_acLLLL
cvss3_vuldb_uiNNNN
cvss3_vuldb_sUUUU
cvss3_vuldb_cLLLL
cvss3_vuldb_iLLLL
cvss3_vuldb_aLLLL
cvss3_vuldb_ePPPP
cvss3_vuldb_rcRRRR
advisory_urlhttps://github.com/GleamingEyes/vul/blob/main/1.mdhttps://github.com/GleamingEyes/vul/blob/main/1.mdhttps://github.com/GleamingEyes/vul/blob/main/1.mdhttps://github.com/GleamingEyes/vul/blob/main/1.md
exploit_availability1111
exploit_publicity1111
exploit_urlhttps://github.com/GleamingEyes/vul/blob/main/1.mdhttps://github.com/GleamingEyes/vul/blob/main/1.mdhttps://github.com/GleamingEyes/vul/blob/main/1.mdhttps://github.com/GleamingEyes/vul/blob/main/1.md
source_cveCVE-2023-2923CVE-2023-2923CVE-2023-2923CVE-2023-2923
cna_responsibleVulDBVulDBVulDBVulDB
response_summaryThe vendor was contacted early about this disclosure but did not respond in any way.The vendor was contacted early about this disclosure but did not respond in any way.The vendor was contacted early about this disclosure but did not respond in any way.The vendor was contacted early about this disclosure but did not respond in any way.
advisory_date1685138400 (27/05/2023)1685138400 (27/05/2023)1685138400 (27/05/2023)1685138400 (27/05/2023)
cvss2_vuldb_avNNNN
cvss2_vuldb_acLLLL
cvss2_vuldb_ciPPPP
cvss2_vuldb_iiPPPP
cvss2_vuldb_aiPPPP
cvss2_vuldb_ePOCPOCPOCPOC
cvss2_vuldb_rcURURURUR
cvss2_vuldb_auSSSS
cvss2_vuldb_rlNDNDNDND
cvss3_vuldb_prLLLL
cvss3_vuldb_rlXXXX
cvss2_vuldb_basescore6.56.56.56.5
cvss2_vuldb_tempscore5.65.65.65.6
cvss3_vuldb_basescore6.36.36.36.3
cvss3_vuldb_tempscore5.75.75.75.7
cvss3_meta_basescore6.36.35.95.9
cvss3_meta_tempscore5.75.75.65.6
price_0day$0-$5k$0-$5k$0-$5k$0-$5k
cvss3_researcher_aHHH
cvss3_researcher_acHHH
cvss3_researcher_prHHH
cvss3_researcher_avNN
cvss3_researcher_uiNN
cvss3_researcher_sUU
cvss3_researcher_cLL
cvss3_researcher_iLL
cvss3_researcher_basescore5.55.5
cve_assigned1685138400 (27/05/2023)
cve_nvd_summaryA vulnerability classified as critical was found in Tenda AC6 US_AC6V1.0BR_V15.03.05.19. Affected by this vulnerability is the function fromDhcpListClient. The manipulation leads to stack-based buffer overflow. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-230077 was assigned to this vulnerability. NOTE: The vendor was contacted early about this disclosure but did not respond in any way.

Are you interested in using VulDB?

Download the whitepaper to learn more about our service!