ProduktCscape: Wersje 10.0.363.1 i wcześniejsze
Numer CVECVE-2024-9508
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisProdukt, którego dotyczy luka, zawiera lukę w zabezpieczeniach powodującą uszkodzenie pamięci, która może umożliwić atakującemu ujawnienie informacji i wykonanie dowolnego kodu.
  
Numer CVECVE-2024-1221
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
OpisLuka występuje podczas analizowania plików CSP. Problemy wynikają z braku prawidłowej walidacji danych dostarczonych przez użytkownika, co może umożliwić odczytanie danych poza końcem przydzielonych struktur danych, co może skutkować wykonaniem dowolnego kodu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-24-345-05