CVE-2023-40632
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 0.4%
probabilidad de explotación
0.4%top 68% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Un fallo en el controlador jpg permite a atacantes acceder a memoria que ha sido liberada, exponiendo información sensible. No se requieren permisos especiales para desencadenar esta vulnerabilidad.
Detalle técnico
Vulnerabilidad use-after-free en el controlador jpg causada por error lógico en la gestión de memoria. Un atacante remoto puede explotar el fallo para leer regiones de memoria liberada, resultando en divulgación de información sin privilegios elevados.
Resumen generado y traducido por IA a partir de la descripción oficial.
In jpg driver, there is a possible use after free due to a logic error. This could lead to remote information disclosure no additional execution privileges needed
Productos afectados
Unisoc (Shanghai) Technologies Co., Ltd. · T606/T612/T616