← volver
CVE-2022-38693criticalCWE-119

CVE-2022-38693

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.8%
probabilidad de explotación
0.8%top 47% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

FDL1 no verifica el tamaño de los datos entrantes antes de almacenarlos en memoria, permitiendo que un atacante desborde un buffer y posiblemente ejecute código malicioso.

Detalle técnico

La falta de validación del tamaño de carga útil en FDL1 permite que un atacante no autenticado provoque un desbordamiento de buffer (pila o montón) enviando datos de tamaño excesivo, potencialmente logrando ejecución remota de código sin privilegios elevados.

Resumen generado y traducido por IA a partir de la descripción oficial.
In FDL1, there is a possible missing payload size check. This could lead to memory buffer overflow without requiring additional execution privileges.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H