CVE-2022-24702
WinAPRS 2.9.0 में एक समस्या खोजी गई। VHF KISS TNC घटक में एक बफर ओवरफ्लो एक दूरस्थ हमलावर को हवा के माध्यम से दुर्भावनापूर्ण AX.25 पैकेट के जरिए दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है। नोट: यह भेद्यता केवल...
- प्रकाशित
- 31 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinAPRS 2.9.0 में एक समस्या खोजी गई। VHF KISS TNC घटक में एक बफर ओवरफ्लो एक दूरस्थ हमलावर को हवा के माध्यम से दुर्भावनापूर्ण AX.25 पैकेट के जरिए दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है। नोट: यह भेद्यता केवल उन उत्पादों को प्रभावित करती है जिन्हें अब अनुरक्षक द्वारा समर्थित नहीं किया जाता है।
स्रोत
1- WinAPRS-Exploitsएक्सप्लॉइट
CVE-2022-24702 से संबंधित एक्सप्लॉइट्स, शेलकोड और उपकरणों का संग्रह
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।