Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15292

Опубликовано: 17 дек. 2020
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Lack of validation on data read from guest memory in IntPeGetDirectory, IntPeParseUnwindData, IntLogExceptionRecord, IntKsymExpandSymbol and IntLixTaskDumpTree may lead to out-of-bounds read or it could cause DoS due to integer-overflor (IntPeGetDirectory), TOCTOU (IntPeParseUnwindData) or insufficient validations.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bitdefender:hypervisor_introspection:*:*:*:*:*:*:*:*
Версия до 1.132.2 (исключая)

EPSS

Процентиль: 14%
0.00045
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20
CWE-20

Связанные уязвимости

github
больше 3 лет назад

Lack of validation on data read from guest memory in IntPeGetDirectory, IntPeParseUnwindData, IntLogExceptionRecord, IntKsymExpandSymbol and IntLixTaskDumpTree may lead to out-of-bounds read or it could cause DoS due to integer-overflor (IntPeGetDirectory), TOCTOU (IntPeParseUnwindData) or insufficient validations.

EPSS

Процентиль: 14%
0.00045
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20
CWE-20