Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39945

Опубликовано: 11 авг. 2023
Источник: nvd
CVSS3: 8.2
CVSS3: 7.5
EPSS Низкий

Описание

eprosima Fast DDS is a C++ implementation of the Data Distribution Service standard of the Object Management Group. Prior to versions 2.11.0, 2.10.2, 2.9.2, and 2.6.5, a data submessage sent to PDP port raises unhandled BadParamException in fastcdr, which in turn crashes fastdds. Versions 2.11.0, 2.10.2, 2.9.2, and 2.6.5 contain a patch for this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:eprosima:fast_dds:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.5 (исключая)
cpe:2.3:a:eprosima:fast_dds:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.2 (исключая)
cpe:2.3:a:eprosima:fast_dds:*:*:*:*:*:*:*:*
Версия от 2.10.0 (включая) до 2.10.2 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*

EPSS

Процентиль: 25%
0.00086
Низкий

8.2 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-248
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.2
ubuntu
больше 2 лет назад

eprosima Fast DDS is a C++ implementation of the Data Distribution Service standard of the Object Management Group. Prior to versions 2.11.0, 2.10.2, 2.9.2, and 2.6.5, a data submessage sent to PDP port raises unhandled `BadParamException` in fastcdr, which in turn crashes fastdds. Versions 2.11.0, 2.10.2, 2.9.2, and 2.6.5 contain a patch for this issue.

CVSS3: 8.2
debian
больше 2 лет назад

eprosima Fast DDS is a C++ implementation of the Data Distribution Ser ...

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость библиотеки Fast DDS, связанная с ошибкой обработки исключений, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 25%
0.00086
Низкий

8.2 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-248
NVD-CWE-Other