CVE-2023-40632
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 0.4%
probabilidade de exploração
0.4%top 68% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha no driver jpg permite que atacantes acessem memória que foi liberada, expondo informações sensíveis. Nenhuma permissão especial é necessária para disparar a vulnerabilidade.
Detalhe técnico
Vulnerabilidade use-after-free no driver jpg causada por erro lógico no gerenciamento de memória. Atacante remoto pode explorar a falha para ler regiões de memória liberada, resultando em divulgação de informações sem privilégios elevados.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In jpg driver, there is a possible use after free due to a logic error. This could lead to remote information disclosure no additional execution privileges needed
Produtos afetados
Unisoc (Shanghai) Technologies Co., Ltd. · T606/T612/T616