← volver
CVE-2023-32701highCWE-1288

Vulnerability in Networking Stack Impacts QNX Software Development Platform (SDP)

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.1epss 0.2%
probabilidad de explotación
0.2%top 85% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un fallo en el sistema de red de QNX no valida correctamente los datos de red entrantes, permitiendo que atacantes filtren información sensible o causen que el sistema se bloquee mediante paquetes de red especialmente diseñados.

Detalle técnico

Una vulnerabilidad de validación impropia de entrada en la pila de red de QNX SDP versiones 6.6, 7.0 y 7.1 permite que atacantes remotos causen divulgación de información o denegación de servicio mediante paquetes de red malformados; requiere acceso de red al sistema afectado.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper Input Validation in the Networking Stack of QNX SDP version(s) 6.6, 7.0, and 7.1 could allow an attacker to potentially cause Information Disclosure or a Denial-of-Service condition.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H