Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39540

Опубликовано: 20 фев. 2024
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

A denial of service vulnerability exists in the ICMP and ICMPv6 parsing functionality of Weston Embedded uC-TCP-IP v3.06.01. A specially crafted network packet can lead to an out-of-bounds read. An attacker can send a malicious packet to trigger this vulnerability.This vulnerability concerns a denial of service within the parsing an IPv4 ICMP packet.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:weston-embedded:uc-tcp-ip:3.06.01:*:*:*:*:*:*:*

EPSS

Процентиль: 59%
0.00385
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-126
CWE-125

Связанные уязвимости

CVSS3: 5.9
github
почти 2 года назад

A denial of service vulnerability exists in the ICMP and ICMPv6 parsing functionality of Weston Embedded uC-TCP-IP v3.06.01. A specially crafted network packet can lead to an out-of-bounds read. An attacker can send a malicious packet to trigger this vulnerability.This vulnerability concerns a denial of service within the parsing an IPv4 ICMP packet.

CVSS3: 5.9
fstec
почти 2 года назад

Уязвимость функциональности разбора ICMP и ICMPv6 реализации генератора ISN стека протоколов, используемого uC/OS, uC/TCP-IP, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 59%
0.00385
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-126
CWE-125