← volver
CVE-2023-20520criticalCWE-787

CVE-2023-20520

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.8%
probabilidad de explotación
0.8%top 46% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en el Bootloader ASP permite que atacantes desborden un búfer en la pila, potencialmente ejecutando código malicioso en el sistema afectado.

Detalle técnico

Desbordamiento de búfer basado en pila (CWE-787) en el Bootloader ASP por controles de acceso inadecuados, permitiendo que atacantes corrompan la dirección de retorno y logren ejecución arbitraria de código sin autenticación requerida.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper access control settings in ASP Bootloader may allow an attacker to corrupt the return address causing a stack-based buffer overrun potentially leading to arbitrary code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H