CVE-2023-33864
48Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 9.8epss 3.6%
probabilidade de exploração
3.6%top 12% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
StreamReader::ReadFromExternal in RenderDoc before 1.27 allows an Integer Overflow with a resultant Buffer Overflow. It uses uint32_t(m_BufferSize-m_InputSize) even though m_InputSize can exceed m_BufferSize.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1
cve_referencepacketstormsecurity.com/files/172804/RenderDoc-1.26-Local-Privilege-Escalation-Remote-Code-Execution.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/172804/RenderDoc-1.26-Local-Privilege-Escalation-Remote-Code-Execution.htmlhttp://seclists.org/fulldisclosure/2023/Jun/2https://lists.debian.org/debian-lts-announce/2023/07/msg00023.htmlhttps://lists.debian.org/debian-lts-announce/2024/12/msg00008.htmlhttps://renderdoc.org/https://security.gentoo.org/glsa/202311-10https://www.qualys.com/2023/06/06/renderdoc/renderdoc.txt