Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-22283

Опубликовано: 22 июл. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A buffer overflow vulnerability in the icmp6_send_response_with_addrs_and_netif() function of Free Software Foundation lwIP version git head allows attackers to access sensitive information via a crafted ICMPv6 packet.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lwip_project:lwip:-:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00374
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

A buffer overflow vulnerability in the icmp6_send_response_with_addrs_and_netif() function of Free Software Foundation lwIP version git head allows attackers to access sensitive information via a crafted ICMPv6 packet.

CVSS3: 7.5
debian
больше 4 лет назад

A buffer overflow vulnerability in the icmp6_send_response_with_addrs_ ...

CVSS3: 7.5
github
больше 3 лет назад

A buffer overflow vulnerability in the icmp6_send_response_with_addrs_and_netif() function of Free Software Foundation lwIP version git head allows attackers to access sensitive information via a crafted ICMPv6 packet.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость функции icmp6_send_response_with_addrs_and_netif() реализации набора протоколов TCP/IP lwIP, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 59%
0.00374
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-120