CVE-2024-20082
28Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 9.8epss 1.4%
probabilidade de exploração
1.4%top 31% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O firmware de um modem não valida adequadamente dados de entrada, permitindo que atacantes sobrescrevam a memória e executem código malicioso remotamente sem precisar de acesso especial ou interação do usuário.
Detalhe técnico
Uma vulnerabilidade de validação de limites no firmware do modem permite corrupção de memória remota (CWE-119) através de vetores de entrada pela rede. A ausência de verificação de buffer possibilita execução arbitrária de código em contexto privilegiado sem exigir privilégios elevados ou interação do usuário.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In Modem, there is a possible memory corruption due to a missing bounds check. This could lead to remote code execution with no additional execution privileges needed. User interaction is not needed for exploitation. Patch ID: MOLY01182594; Issue ID: MSV-1529.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H