Produkt, którego dotyczy luka, zawiera lukę w zabezpieczeniach powodującą uszkodzenie pamięci, która może umożliwić atakującemu ujawnienie informacji i wykonanie dowolnego kodu.
Numer CVE
CVE-2024-1221
Krytyczność
7.8/10
CVSS
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Opis
Luka występuje podczas analizowania plików CSP. Problemy wynikają z braku prawidłowej walidacji danych dostarczonych przez użytkownika, co może umożliwić odczytanie danych poza końcem przydzielonych struktur danych, co może skutkować wykonaniem dowolnego kodu.