Описание
The function dns_copy_qname in dns_pack.c performs performs a memcpy operation with an untrusted field and does not check if the source buffer is large enough to contain the copied data.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.0.0 (включая)
cpe:2.3:o:zephyrproject:zephyr:*:-:*:*:*:*:*:*
EPSS
Процентиль: 55%
0.00324
Низкий
8.2 High
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-125
CWE-125
EPSS
Процентиль: 55%
0.00324
Низкий
8.2 High
CVSS3
9.1 Critical
CVSS3
Дефекты
CWE-125
CWE-125