Описание
Improper input validation in NI-PAL may allow a local authenticated user to access arbitrary system memory, potentially leading to privilege escalation. This vulnerability affects NI-PAL 26.3.0 and prior versions on Windows and Linux.
Уязвимые конфигурации
Конфигурация 1Версия до 26.3.0 (включая)
Одновременно
cpe:2.3:a:ni:ni-pal:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:o:ni:linux_real-time:-:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00107
Низкий
7.1 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-1285
Связанные уязвимости
CVSS3: 7.1
github
2 месяца назад
Improper input validation in NI-PAL may allow a local authenticated user to access arbitrary system memory, potentially leading to privilege escalation. This vulnerability affects NI-PAL 26.3.0 and prior versions on Windows and Linux.
EPSS
Процентиль: 1%
0.00107
Низкий
7.1 High
CVSS3
7.8 High
CVSS3
Дефекты
CWE-1285