Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-1253

Опубликовано: 08 мая 2025
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow'), Stack-based Buffer Overflow vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Variables and Tags.This issue affects Connext Professional: from 7.4.0 before 7.5.0, from 7.0.0 before 7.3.0.7, from 6.1.0 before 6.1.2.23, from 6.0.0 before 6.0.1.42, from 5.3.0 before 5.3., from 4.5c before 5.2..

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 4.5c (включая) до 5.2.3 (включая)
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 5.3.0 (включая) до 5.3.1.45 (включая)
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 6.0.0 (включая) до 6.0.1.40 (включая)
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 6.1.0 (включая) до 6.1.2.23 (исключая)
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.3.0.7 (исключая)
cpe:2.3:a:rti:connext_professional:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.5.0 (исключая)

EPSS

Процентиль: 8%
0.00029
Низкий

7.8 High

CVSS3

Дефекты

CWE-120
CWE-120

Связанные уязвимости

CVSS3: 7.8
github
9 месяцев назад

Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Variables and Tags.This issue affects Connext Professional: from 7.4.0 before 7.5.0, from 7.0.0 before 7.3.0.7, from 4.5 before 6.1.2.23.

EPSS

Процентиль: 8%
0.00029
Низкий

7.8 High

CVSS3

Дефекты

CWE-120
CWE-120