CVE-2023-39388
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 0.4%
probabilidad de explotación
0.4%top 62% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
El módulo PMS no verifica adecuadamente los datos ingresados por los usuarios, lo que puede hacer que la pantalla de inicio deje de funcionar. Un atacante puede explotar esto enviando datos especialmente preparados para desactivar funcionalidades importantes.
Detalle técnico
CWE-120 (desbordamiento de búfer) y CWE-1285 (validación inadecuada) en el módulo PMS permiten que atacantes envíen parámetros malformados que eludan las verificaciones, resultando en denegación de servicio que afecta la disponibilidad de la pantalla de inicio.
Resumen generado y traducido por IA a partir de la descripción oficial.
Vulnerability of input parameters being not strictly verified in the PMS module. Successful exploitation of this vulnerability may cause home screen unavailability.