Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21742

Опубликовано: 20 июн. 2022
Источник: nvd
CVSS3: 6.2
CVSS3: 6.5
CVSS2: 3.3
EPSS Низкий

Описание

Realtek USB driver has a buffer overflow vulnerability due to insufficient parameter length verification in the API function. An unauthenticated LAN attacker can exploit this vulnerability to disrupt services.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:realtek:rtl8156_firmware:*:*:*:*:*:*:*:*
Версия от 7.42 (включая) до 7.53 (включая)
cpe:2.3:o:realtek:rtl8156_firmware:*:*:*:*:*:*:*:*
Версия от 8.49 (включая) до 8.60 (включая)
cpe:2.3:o:realtek:rtl8156_firmware:*:*:*:*:*:*:*:*
Версия от 10.28 (включая) до 10.50 (исключая)
cpe:2.3:h:realtek:rtl8156:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:realtek:rtl8156b_firmware:*:*:*:*:*:*:*:*
Версия от 7.42 (включая) до 7.53 (включая)
cpe:2.3:o:realtek:rtl8156b_firmware:*:*:*:*:*:*:*:*
Версия от 8.49 (включая) до 8.60 (включая)
cpe:2.3:o:realtek:rtl8156b_firmware:*:*:*:*:*:*:*:*
Версия от 10.28 (включая) до 10.50 (исключая)
cpe:2.3:h:realtek:rtl8156b:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:realtek:rtl8153_firmware:*:*:*:*:*:*:*:*
Версия от 7.42 (включая) до 7.53 (включая)
cpe:2.3:o:realtek:rtl8153_firmware:*:*:*:*:*:*:*:*
Версия от 8.49 (включая) до 8.60 (включая)
cpe:2.3:o:realtek:rtl8153_firmware:*:*:*:*:*:*:*:*
Версия от 10.28 (включая) до 10.50 (исключая)
cpe:2.3:h:realtek:rtl8153:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:realtek:rtl8153b_firmware:*:*:*:*:*:*:*:*
Версия от 7.42 (включая) до 7.53 (включая)
cpe:2.3:o:realtek:rtl8153b_firmware:*:*:*:*:*:*:*:*
Версия от 8.49 (включая) до 8.60 (включая)
cpe:2.3:o:realtek:rtl8153b_firmware:*:*:*:*:*:*:*:*
Версия от 10.28 (включая) до 10.50 (исключая)
cpe:2.3:h:realtek:rtl8153b:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

Одно из

cpe:2.3:o:realtek:rtl8154_firmware:*:*:*:*:*:*:*:*
Версия от 7.42 (включая) до 7.53 (включая)
cpe:2.3:o:realtek:rtl8154_firmware:*:*:*:*:*:*:*:*
Версия от 8.49 (включая) до 8.60 (включая)
cpe:2.3:o:realtek:rtl8154_firmware:*:*:*:*:*:*:*:*
Версия от 10.28 (включая) до 10.50 (исключая)
cpe:2.3:h:realtek:rtl8154:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

Одно из

cpe:2.3:o:realtek:rtl8154b_firmware:*:*:*:*:*:*:*:*
Версия от 7.42 (включая) до 7.53 (включая)
cpe:2.3:o:realtek:rtl8154b_firmware:*:*:*:*:*:*:*:*
Версия от 8.49 (включая) до 8.60 (включая)
cpe:2.3:o:realtek:rtl8154b_firmware:*:*:*:*:*:*:*:*
Версия от 10.28 (включая) до 10.50 (исключая)
cpe:2.3:h:realtek:rtl8154b:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

Одно из

cpe:2.3:o:realtek:rtl8152b_firmware:*:*:*:*:*:*:*:*
Версия от 7.42 (включая) до 7.53 (включая)
cpe:2.3:o:realtek:rtl8152b_firmware:*:*:*:*:*:*:*:*
Версия от 8.49 (включая) до 8.60 (включая)
cpe:2.3:o:realtek:rtl8152b_firmware:*:*:*:*:*:*:*:*
Версия от 10.28 (включая) до 10.50 (исключая)
cpe:2.3:h:realtek:rtl8152b:-:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00127
Низкий

6.2 Medium

CVSS3

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 6.2
github
больше 3 лет назад

Realtek USB driver has a buffer overflow vulnerability due to insufficient parameter length verification in the API function. An unauthenticated LAN attacker can exploit this vulnerability to disrupt services.

CVSS3: 6.2
fstec
около 4 лет назад

Уязвимость API интерфейса драйвера сетевых адаптеров Realtek USB, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00127
Низкий

6.2 Medium

CVSS3

6.5 Medium

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-120
CWE-120