CVE-2023-20520
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.8epss 0.8%
probabilidad de explotación
0.8%top 46% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Una falla en el Bootloader ASP permite que atacantes desborden un búfer en la pila, potencialmente ejecutando código malicioso en el sistema afectado.
Detalle técnico
Desbordamiento de búfer basado en pila (CWE-787) en el Bootloader ASP por controles de acceso inadecuados, permitiendo que atacantes corrompan la dirección de retorno y logren ejecución arbitraria de código sin autenticación requerida.
Resumen generado y traducido por IA a partir de la descripción oficial.
Improper access control settings in ASP
Bootloader may allow an attacker to corrupt the return address causing a
stack-based buffer overrun potentially leading to arbitrary code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H