Informazioni sul CVE-2024-23377

Use of Out-of-range Pointer Offset in ComputerVision

CWE ID: CWE-823

Base Score (CVSS): N/A

CVE: CVE-2024-23377

Descrizione: “Corruzione della memoria durante l’invocazione di un comando IOCTL da parte dello spazio utente, quando un utente modifica la dimensione originale del pacchetto del comando dopo che le proprietà del sistema sono già state inviate al driver dell’EVA.”

Vettore di attacco CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 6.7 (Medium)

Riassunto: Accesso: Local, Privilegi: High, Interazione utente: None, Confidenzialità: High, Integrità: High, Disponibilità: High.

Dettaglio del Vettore

Metrica Valore Significato Descrizione
Attack Vector (AV) L Local L’attaccante deve avere accesso locale al sistema.
Attack Complexity (AC) L Low L’attacco non richiede condizioni particolari.
Privileges Required (PR) H High Richiede privilegi elevati.
User Interaction (UI) N None Non è richiesta interazione dell’utente.
Scope (S) U Unchanged Il raggio d’azione non cambia.
Confidentiality Impact (C) H High Grave impatto sulla riservatezza.
Integrity Impact (I) H High Grave impatto sull’integrità.
Availability Impact (A) H High Rende il sistema inutilizzabile.

Riferimenti esterni

Prodotti interessati

  • Qualcomm, Inc. – Snapdragon

Relazioni con altri prodotti

Produttore:Qualcomm, Inc.
Prodotto: Snapdragon
Anno: 2024
CWE: CWE-823
CVSS: 0.0

Ulteriori risorse disponibili