← voltar
CVE-2023-40632

CVE-2023-40632

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 0.4%
probabilidade de exploração
0.4%top 68% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no driver jpg permite que atacantes acessem memória que foi liberada, expondo informações sensíveis. Nenhuma permissão especial é necessária para disparar a vulnerabilidade.

Detalhe técnico

Vulnerabilidade use-after-free no driver jpg causada por erro lógico no gerenciamento de memória. Atacante remoto pode explorar a falha para ler regiões de memória liberada, resultando em divulgação de informações sem privilégios elevados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In jpg driver, there is a possible use after free due to a logic error. This could lead to remote information disclosure no additional execution privileges needed