Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-52064

Опубликовано: 13 дек. 2024
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Variables and Tags.This issue affects Connext Professional: from 7.0.0 before 7.3.0.2, from 6.1.0 before 6.1.2.21, from 6.0.0 before 6.0.1.40, from 5.0.0 before 5.3.1.45.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 4.4 (включая) до 5.3.1.45 (исключая)
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.1.40 (исключая)
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 6.1.0 (включая) до 6.1.2.21 (исключая)
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.3.0.2 (исключая)

EPSS

Процентиль: 43%
0.00208
Низкий

7.1 High

CVSS3

Дефекты

CWE-120
CWE-787

Связанные уязвимости

CVSS3: 7.1
github
около 1 года назад

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Variables and Tags.This issue affects Connext Professional: from 7.0.0 before 7.3.0.2, from 6.1.0 before 6.1.2.21, from 6.0.0 before 6.0.1.40, from 5.0.0 before 5.3.1.45.

EPSS

Процентиль: 43%
0.00208
Низкий

7.1 High

CVSS3

Дефекты

CWE-120
CWE-787