Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-34260

Опубликовано: 22 июл. 2021
Источник: nvd
CVSS3: 6.8
CVSS2: 4.6
EPSS Низкий

Описание

A buffer overflow vulnerability in the USBH_ParseInterfaceDesc() function of STMicroelectronics STM32Cube Middleware v1.8.0 and below allows attackers to execute arbitrary code.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:st:stm32cube_middleware:*:*:*:*:*:*:*:*
Версия до 1.8.0 (включая)
cpe:2.3:h:st:stm32h7b3:-:*:*:*:*:*:*:*

EPSS

Процентиль: 24%
0.00081
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-120

Связанные уязвимости

github
больше 3 лет назад

A buffer overflow vulnerability in the USBH_ParseInterfaceDesc() function of STMicroelectronics STM32Cube Middleware v1.8.0 and below allows attackers to execute arbitrary code.

EPSS

Процентиль: 24%
0.00081
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-120