CVEbaza.plSłownik CWECWE-191
Common Weakness Enumeration

CWE-191

Integer Underflow (Wrap or Wraparound)

Kategoria: BaseCVE: 624
Opis

Produkt odejmuje jedną wartość od drugiej w taki sposób, że wynik jest mniejszy niż minimalna dozwolona wartość liczby całkowitej, co daje wartość niezgodną z wynikiem prawidłowym. Ten błąd powoduje nieprzewidywalne zachowanie programu z powodu zawinięcia wartości.

Description (EN)

The product subtracts one value from another, such that the result is less than the minimum allowable integer value, which produces a value that is not equal to the correct result.

Podatności CVE z CWE-191 (624)
10.0
CVSS
HIGH
CVE-2007-0063

Integer underflow in the DHCP server in EMC VMware Workstation before 5.5.5 Build 56455 and 6.x before 6.0.1 Build 55017, Player before 1.0.5 Build 56455 and Player 2 before 2.0.1 Build 55017, ACE before 1.0.3 Build 54075 and ACE 2 before 2.0.1 Build 55017, and Server before 1.0.4 Build 56528 allows remote attackers to execute arbitrary code via a malformed DHCP packet that triggers a stack-based buffer overflow.

pub. 2007-09-21
9.8
CVSS
CRITICAL
CVE-2026-51540

OpENer 2.3.0 zawiera krytyczną podatność typu integer underflow w module przetwarzającym połączone komunikaty explicit (SendUnitData), prowadzącą do uszkodzenia pamięci. Brak wymagań uwierzytelnienia i sieciowy charakter ataku czynią tę podatność szczególnie niebezpieczną w środowiskach przemysłowych.

pub. 2026-07-13
9.8
CVSS
CRITICAL
CVE-2026-53176

Podatność w sterowniku iSER jądra Linux (IB/isert) umożliwia zdalnemu atakującemu bez uwierzytelnienia wywołanie awarii systemu docelowego poprzez przesłanie zbyt krótkiego pakietu PDU fazy logowania. Podatność jest krytyczna, ponieważ faza logowania poprzedza uwierzytelnianie iSCSI, co oznacza brak jakiegokolwiek progu wejścia dla atakującego.

pub. 2026-06-25
9.8
CVSS
CRITICAL
CVE-2026-37534

Biblioteka Open-SAE-J1939 zawiera podatność typu integer underflow w funkcji SAE_J1939_Read_Transport_Protocol_Data_Transfer, umożliwiającą atakującemu zapis do dowolnego obszaru pamięci. Podatność jest klasyfikowana jako krytyczna (CVSS 9.8) i nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2026-05-01
9.8
CVSS
CRITICAL
CVE-2022-49280

Podatność typu integer underflow w podsystemie NFSD jądra Linux może zostać wykorzystana zdalnie bez uwierzytelnienia. Wynika z braku dolnego ograniczenia na zmienną args->len, co potencjalnie prowadzi do nieprzewidywalnego zachowania systemu.

pub. 2025-02-26
9.8
CVSS
CRITICAL
CVE-2024-57843

Podatność w sterowniku virtio-net jądra Linux powoduje przepełnienie (integer underflow/overflow, CWE-191) podczas alokacji buforów odbioru w środowiskach wirtualnych. Błąd może prowadzić do powtarzalnych awarii systemu lub nieprawidłowego działania sieci w maszynach wirtualnych.

pub. 2025-01-11
9.8
CVSS
CRITICAL
CVE-2018-9388

Podatność w sterowniku ekranu dotykowego STM FTM4 systemu Android umożliwia zapis poza granicami bufora, co może prowadzić do eskalacji uprawnień. Wynika z braku weryfikacji granic i możliwości wystąpienia integer underflow.

pub. 2024-12-05
9.8
CVSS
CRITICAL
CVE-2024-38063

Podatność umożliwia zdalne wykonanie kodu (RCE) w implementacji protokołu TCP/IP systemu Windows. Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika stanowi poważne zagrożenie dla każdego systemu dostępnego sieciowo.

pub. 2024-08-13
9.8
CVSS
CRITICAL
CVE-2024-38074

Podatność umożliwia zdalne wykonanie kodu (RCE) w usłudze licencjonowania pulpitu zdalnego systemu Windows (Remote Desktop Licensing Service). Ze względu na brak wymagań dotyczących uwierzytelnienia i interakcji użytkownika, stanowi poważne zagrożenie dla serwerów Windows z aktywną tą usługą.

pub. 2024-07-09
9.8
CVSS
CRITICAL
CVE-2024-23313

W bibliotece libbiosig 2.5.0 oraz gałęzi głównej (commit ab0ee111) projektu The Biosig Project wykryto podatność typu integer underflow w funkcji sopen_FAMOS_read. Umożliwia ona zdalne wykonanie kodu (RCE) poprzez dostarczenie ofierze spreparowanego pliku .famos.

pub. 2024-02-20
9.8
CVSS
CRITICAL
CVE-2024-0808

Podatność typu integer underflow w komponencie WebUI przeglądarki Google Chrome (wersje przed 121.0.6167.85) pozwala zdalnemu atakującemu na potencjalne wykorzystanie uszkodzenia sterty (heap corruption) poprzez spreparowany plik. Wysoki wynik CVSS 9.8 wskazuje na krytyczne ryzyko dla użytkowników podatnych wersji.

pub. 2024-01-24
9.8
CVSS
CRITICAL
CVE-2023-32653

W bibliotece Accusoft ImageGear 20.1 istnieje podatność typu out-of-bounds write w funkcji odpowiedzialnej za dekodowanie danych pikselowych plików DCM (DICOM). Błąd umożliwia atakującemu zdalne wykonanie dowolnego kodu po otwarciu przez ofiarę złośliwie spreparowanego pliku.

pub. 2023-09-25
9.8
CVSS
CRITICAL
CVE-2023-38427

W jądrze Linux przed wersją 6.3.8 wykryto podatność w module ksmbd (serwer SMB wbudowany w kernel), polegającą na integer underflow oraz out-of-bounds read w funkcji deassemble_neg_contexts. Podatność jest krytyczna, ponieważ może być wykorzystana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.

pub. 2023-07-18
9.8
CVSS
CRITICAL
CVE-2023-32014

Krytyczna podatność umożliwiająca zdalne wykonanie kodu (RCE) w komponencie Windows Pragmatic General Multicast (PGM). Zagrożenie oceniono na CVSS 9.8, co oznacza możliwość przejęcia kontroli nad systemem bez jakiejkolwiek interakcji użytkownika.

pub. 2023-06-14
9.8
CVSS
CRITICAL
CVE-2023-28250

Podatność umożliwia zdalne wykonanie kodu (RCE) w komponencie Windows Pragmatic General Multicast (PGM) bez jakiegokolwiek uwierzytelnienia. Zagrożenie jest krytyczne ze względu na brak wymogu interakcji użytkownika oraz sieciowy wektor ataku.

pub. 2023-04-11
9.8
CVSS
CRITICAL
CVE-2023-21708

Podatność umożliwia zdalne wykonanie kodu w komponencie Remote Procedure Call Runtime systemu Windows. Uzyskanie oceny CVSS 9.8 czyni ją krytycznym zagrożeniem wymagającym pilnego działania.

pub. 2023-03-14
9.8
CVSS
CRITICAL
CVE-2022-4338

W różnych wersjach Open vSwitch wykryto podatność typu integer underflow w obsłudze Organization Specific TLV (Type-Length-Value). Podatność ma ocenę krytyczną (CVSS 9.8) i może być wykorzystana zdalnie bez uwierzytelnienia.

pub. 2023-01-10
9.8
CVSS
CRITICAL
CVE-2021-40589

ZAngband zangband-data w wersji 2.7.5 zawiera podatność typu integer underflow w pliku src/tk/plat.c, związaną ze zmienną fileheader.bfOffBits. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na poważne ryzyko dla systemów korzystających z tej wersji oprogramowania.

pub. 2022-06-08
9.8
CVSS
CRITICAL
CVE-2021-1919

Podatność typu integer underflow w oprogramowaniu układowym chipsetów Qualcomm Snapdragon umożliwia zdalne wykonanie kodu bez uwierzytelnienia. Wynika z nieprawidłowej obsługi długości pola RTCP, gdy deklarowana wartość jest mniejsza niż faktyczna liczba bloków danych.

pub. 2021-09-08
9.8
CVSS
CRITICAL
CVE-2021-1920

Podatność typu integer underflow w oprogramowaniu układów Qualcomm Snapdragon umożliwia atakującemu zdalne wykonanie kodu lub przejęcie kontroli nad urządzeniem poprzez przesłanie spreparowanych pakietów RTCP. Ocena CVSS 9.8 (CRITICAL) wskazuje na wyjątkowo wysokie ryzyko, gdyż atak nie wymaga uwierzytelnienia ani interakcji użytkownika.

pub. 2021-09-08
Pokazano 20 z 624 podatności
Informacje
ID: CWE-191
Typ: Base
Podatności: 624
MITRE CWE ↗
← Słownik CWE