CVE-2018-5189
يمثل شرط السباق في Jungo Windriver 12.5.1 ثغرة تسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (تجاوز سعة المخزن المؤقت) أو الحصول على صلاحيات النظام عن طريق...
- تم النشر
- 11/01/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/01/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمثل شرط السباق في Jungo Windriver 12.5.1 ثغرة تسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (تجاوز سعة المخزن المؤقت) أو الحصول على صلاحيات النظام عن طريق تبديل حجم المخزن المؤقت، والمعروفة أيضًا بثغرة "double fetch".
المصادر
1Fidus InfoSecurity · windows · 10/01/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.