Описание
Buffer copy without checking size of input ('Classic Buffer Overflow') vulnerability in vss service component in Synology Drive Client before 3.5.0-16084 allows remote attackers to overwrite trivial buffers and crash the client via unspecified vectors.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.5.0-16084 (исключая)
cpe:2.3:a:synology:drive_client:*:*:*:*:*:desktop:*:*
EPSS
Процентиль: 85%
0.02434
Низкий
8.2 High
CVSS3
Дефекты
CWE-120
CWE-120
Связанные уязвимости
CVSS3: 8.2
github
больше 1 года назад
Buffer copy without checking size of input ('Classic Buffer Overflow') vulnerability in vss service component in Synology Drive Client before 3.5.0-16084 allows remote attackers to overwrite trivial buffers and crash the client via unspecified vectors.
EPSS
Процентиль: 85%
0.02434
Низкий
8.2 High
CVSS3
Дефекты
CWE-120
CWE-120