Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21646

Опубликовано: 09 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Azure uAMQP is a general purpose C library for AMQP 1.0. The UAMQP library is used by several clients to implement AMQP protocol communication. When clients using this library receive a crafted binary type data, an integer overflow or wraparound or memory safety issue can occur and may cause remote code execution. This vulnerability has been patched in release 2024-01-01.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:azure_uamqp:*:*:*:*:*:*:*:*
Версия до 2024-01-01 (исключая)

EPSS

Процентиль: 85%
0.02486
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-190

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 2 лет назад

Azure uAMQP is a general purpose C library for AMQP 1.0. The UAMQP library is used by several clients to implement AMQP protocol communication. When clients using this library receive a crafted binary type data, an integer overflow or wraparound or memory safety issue can occur and may cause remote code execution. This vulnerability has been patched in release 2024-01-01.

CVSS3: 9.8
msrc
около 2 лет назад

Описание отсутствует

CVSS3: 9.8
debian
около 2 лет назад

Azure uAMQP is a general purpose C library for AMQP 1.0. The UAMQP lib ...

suse-cvrf
около 2 лет назад

Security update for python-uamqp

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость библиотеки языка C для взаимодействия с сервисами Azure uAMQP, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 85%
0.02486
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94
CWE-190