HIGH✓ PATCH🇵🇱 Wersja polska

CVE-2023-38403

CVSS 7.5v3.1pub. 2023-07-17upd. 2024-11-21

iperf3 before 3.14 allows peers to cause an integer overflow and heap corruption via a crafted length field.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Apple macOS

    OS
    Apple
    14.0< 13.6.1
  • Debian

    OS
    Debian
    10.0
  • Es Iperf3

    APP
    Es
    < 3.14
  • Fedora Project Fedora

    OS
    Fedoraproject
    3738
  • Linux Kernel

    OS
    Linux
    all versions
  • Netapp Clustered Data Ontap

    OS
    Netapp
    9.0
  • Netapp Ontap Select Deploy Administration Utility

    APP
    Netapp
    all versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓same product

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓same product

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓same product

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓same product

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓same product

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)