CVE-2024-45798
एकाधिक Poisoned Pipeline Execution (PPE) भेद्यताएँ
- प्रकाशित
- 17 सित॰ 2024
- अद्यतन
- 18 सित॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
arduino-esp32, ESP32, ESP32-S2, ESP32-S3, ESP32-C3, ESP32-C6 और ESP32-H2 माइक्रोकंट्रोलर के लिए एक Arduino कोर है। `arduino-esp32` CI कई Poisoned Pipeline Execution (PPE) भेद्यताओं के प्रति संवेदनशील है। `tests_results.yml` वर्कफ़्लो में कोड इंजेक्शन (`GHSL-2024-169`) और पर्यावरण चर इंजेक्शन (`GHSL-2024-170`)। इन समस्याओं का समाधान कर दिया गया है, लेकिन उपयोगकर्ताओं को सलाह दी जाती है कि वे डाउनलोड किए गए आर्टिफैक्ट्स की सामग्री सत्यापित करें।
स्रोत
1- gha-lab-6ab39df295अनुसंधान
नियंत्रित सुरक्षा-अनुसंधान प्रयोगशाला जो espressif/arduino-esp32 में CVE-2024-45798 (GHSA-h52q-xhg2-6jw8) को पुन: उत्पन्न करती है — tests_results.yml workflow_run के माध्यम से poisoned-artifact pwn अनुरोध
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।