Описание
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in RTI Connext Professional on non-Windows (Persistence Service) allows Buffer Overflow via Environment Variables.This issue affects Connext Professional: from 7.0.0 before 7.3.0.2, from 6.1.1.2 before 6.1.2.21, from 5.3.1.40 before 5.3.1.41.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 6.1.1.2 (включая) до 6.1.2.21 (исключая)Версия от 7.0.0 (включая) до 7.3.0.2 (исключая)
Одно из
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
cpe:2.3:a:rti:connext_professional:5.3.1.40:*:*:*:*:*:*:*
EPSS
Процентиль: 43%
0.00208
Низкий
7.1 High
CVSS3
Дефекты
CWE-120
CWE-787
Связанные уязвимости
CVSS3: 7.1
github
около 1 года назад
Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in RTI Connext Professional on non-Windows (Persistence Service) allows Buffer Overflow via Environment Variables.This issue affects Connext Professional: from 7.0.0 before 7.3.0.2, from 6.1.1.2 before 6.1.2.21, from 5.3.1.40 before 5.3.1.41.
EPSS
Процентиль: 43%
0.00208
Низкий
7.1 High
CVSS3
Дефекты
CWE-120
CWE-787