Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21646

Опубликовано: 09 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Azure uAMQP is a general purpose C library for AMQP 1.0. The UAMQP library is used by several clients to implement AMQP protocol communication. When clients using this library receive a crafted binary type data, an integer overflow or wraparound or memory safety issue can occur and may cause remote code execution. This vulnerability has been patched in release 2024-01-01.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:azure_uamqp:*:*:*:*:*:*:*:*
Версия до 2024-01-01 (исключая)

EPSS

Процентиль: 92%
0.0511
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-190

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

Azure uAMQP is a general purpose C library for AMQP 1.0. The UAMQP library is used by several clients to implement AMQP protocol communication. When clients using this library receive a crafted binary type data, an integer overflow or wraparound or memory safety issue can occur and may cause remote code execution. This vulnerability has been patched in release 2024-01-01.

CVSS3: 9.8
msrc
больше 2 лет назад

Azure IoT Platform Device SDK Remote Code Execution Vulnerability

CVSS3: 9.8
debian
больше 2 лет назад

Azure uAMQP is a general purpose C library for AMQP 1.0. The UAMQP lib ...

suse-cvrf
больше 2 лет назад

Security update for python-uamqp

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость библиотеки языка C для взаимодействия с сервисами Azure uAMQP, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 92%
0.0511
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-190