Описание
Double Free vulnerability in virtualsquare picoTCP v1.7.0 and picoTCP-NG v2.1 in modules/pico_fragments.c in function pico_fragments_reassemble, allows attackers to execute arbitrary code.
Ссылки
- Issue TrackingPatchVendor Advisory
- Issue TrackingPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:altran:picotcp:1.7.0:*:*:*:*:*:*:*
cpe:2.3:a:altran:picotcp-ng:2.1:*:*:*:*:*:*:*
EPSS
Процентиль: 57%
0.0035
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-415
CWE-415
Связанные уязвимости
CVSS3: 9.8
github
почти 3 года назад
Double Free vulnerability in virtualsquare picoTCP v1.7.0 and picoTCP-NG v2.1 in modules/pico_fragments.c in function pico_fragments_reassemble, allows attackers to execute arbitrary code.
EPSS
Процентиль: 57%
0.0035
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-415
CWE-415