← volver
CVE-2024-38178

Scripting Engine Memory Corruption Vulnerability

CVSS 7.5 HIGHEPSS 39.5%● KEVCWE-843
En resumen

Una falla en el motor de scripts permite que los atacantes corrompan la memoria mediante scripts especialmente elaborados, causando potencialmente bloqueos o ejecución de código no autorizado. Afecta a sistemas que procesan contenido de scripts no confiables.

Detalle técnico

Vulnerabilidad de confusión de tipos (CWE-843) en el motor de scripts permite corrupción de memoria a través de objetos de script malformados. Los atacantes remotos pueden explotarla enviando scripts diseñados que eludan la validación de tipos, resultando en escritura arbitraria de memoria y posible ejecución de código con los privilegios del proceso afectado.

Resumen generado y traducido por IA a partir de la descripción oficial.
Scripting Engine Memory Corruption Vulnerability
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →