CVE-2024-35333
Eine Schwachstelle durch einen Stack-Pufferüberlauf besteht in der Funktion read_charset_decl von html2xhtml 1.3. Diese Schwachstelle tritt aufgrund...
- Veröffentlicht
- 29.05.2024
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 29,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle durch einen Stack-Pufferüberlauf besteht in der Funktion `read_charset_decl` von html2xhtml 1.3. Diese Schwachstelle tritt aufgrund unzureichender Grenzprüfung beim Kopieren von Daten in einen Stack-Puffer fester Größe auf. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er eine speziell präparierte Eingabe an die verwundbare Funktion übergibt, was einen Pufferüberlauf verursacht und möglicherweise zur Ausführung beliebigen Codes, zu einem Denial-of-Service oder zur Datenbeschädigung führen kann.
Quellen
1Reproduktion und Root-Cause-Analyse von CVE-2024-35333, einem Stack-Pufferüberlauf in html2xhtml 1.3, mit ASan-Crash-Ausgabe und codeebenen Mitigationshinweisen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.