CVEbaza.plSłownik CWECWE-388
Common Weakness Enumeration

CWE-388

CVE: 44
Podatności CVE z CWE-388 (44)
9.8
CVSS
CRITICAL
CVE-2018-1002105

Błąd w obsłudze błędnych odpowiedzi na żądania upgrade w kube-apiserver pozwala nieuwierzytelnionemu atakującemu nawiązać połączenie przez API server bezpośrednio do serwerów backend. Połączenie to jest uwierzytelniane poświadczeniami TLS samego kube-apiserver, co oznacza pełne pominięcie mechanizmów autoryzacji klastra.

pub. 2018-12-05
9.8
CVSS
CRITICAL
CVE-2017-5401

Błąd logiczny w Firefox i Thunderbird powoduje, że obiekt "ErrorResult" odwołuje się do niezaalokowanej pamięci, co może zostać wywołane przez złośliwą treść webową. Wynikający z tego crash może być podatny na eksploatację przez atakującego.

pub. 2018-06-11
9.8
CVSS
CRITICAL
CVE-2014-9985

Podatność klasy TOCTOU (Time-of-Check Time-of-Use) w firmware układów Qualcomm Snapdragon pozwala na ominięcie sprawdzania warunków błędów, prowadząc do niezdefiniowanego zachowania systemu. Ze względu na krytyczny wynik CVSS 9.8 i brak wymaganej interakcji użytkownika stanowi poważne zagrożenie dla urządzeń mobilnych.

pub. 2018-04-18
9.8
CVSS
CRITICAL
CVE-2015-9120

Podatność wykryta w oprogramowaniu Qualcomm dla układów Snapdragon (Automobile, Mobile, Wear) polega na wykryciu stanu błędu bez podjęcia odpowiedniej akcji (CWE-388). Oceniona jako krytyczna z wynikiem CVSS 9.8, może umożliwić atakującemu zdalne naruszenie integralności, poufności i dostępności systemu.

pub. 2018-04-18
9.8
CVSS
CRITICAL
CVE-2016-10414

Podatność w oprogramowaniu układowym Qualcomm dla szeregu układów SoC (m.in. MDM9206, MDM9607, Snapdragon Mobile/Wear) polega na nieprawidłowej obsłudze operacji hashowania przy zerowej długości danych. Błąd sklasyfikowany jako CRITICAL (CVSS 9.8) może prowadzić do poważnych konsekwencji dla bezpieczeństwa urządzeń mobilnych i wbudowanych.

pub. 2018-04-18
9.8
CVSS
CRITICAL
CVE-2016-10466

Podatność w oprogramowaniu układowym Qualcomm Snapdragon powoduje, że podczas nawiązywania połączenia SSL (SSL handshake), w przypadku błędu funkcji RNG (generatora liczb losowych), zamiast prawidłowej wartości losowej używana jest zakodowana na stałe (hard-coded) wartość. Stanowi to poważne zagrożenie dla poufności i integralności komunikacji sieciowej.

pub. 2018-04-18
9.8
CVSS
CRITICAL
CVE-2014-9826

Podatność w ImageMagick dotyczy nieprawidłowej obsługi błędów podczas przetwarzania plików w formacie SUN, co może zostać wykorzystane przez zdalnego atakującego. Wysoka ocena CVSS 9.8 wskazuje na potencjalnie poważne konsekwencje dla poufności, integralności i dostępności systemu.

pub. 2017-03-30
9.8
CVSS
CRITICAL
CVE-2014-9841

Podatność w funkcji ReadPSDLayers w pliku coders/psd.c biblioteki ImageMagick 6.8.9.9 umożliwia zdalnym atakującym wywołanie nieokreślonych skutków poprzez nieznane wektory ataku. Ocena CVSS 9.8 (CRITICAL) wskazuje na potencjalnie bardzo poważne konsekwencje dla poufności, integralności i dostępności systemu.

pub. 2017-03-20
9.8
CVSS
CRITICAL
CVE-2016-9965

Brak odpowiedniej obsługi wyjątków w niektórych odbiornikach aplikacji Telecom na urządzeniach Samsung Note umożliwia atakującym crash systemu lub potencjalne uzyskanie wyższych uprawnień. Podatność jest osiągalna zdalnie bez uwierzytelnienia, co czyni ją szczególnie niebezpieczną.

pub. 2016-12-16
9.8
CVSS
CRITICAL
CVE-2016-9966

Brak odpowiedniej obsługi wyjątków w odbiorcach (receivers) aplikacji Telecom na urządzeniach Samsung Note powoduje możliwość wywołania awarii systemu lub eskalacji uprawnień. Podatność sklasyfikowana jako krytyczna ze względu na potencjalne skutki privilege escalation bez wymagania uwierzytelnienia.

pub. 2016-12-16
9.8
CVSS
CRITICAL
CVE-2016-9967

Podatność w aplikacji Telecom na urządzeniach Samsung Note pozwala atakującemu na zdalną destabilizację systemu lub potencjalne podniesienie uprawnień. Brak odpowiedniej obsługi wyjątków w odbiornikach aplikacji sprawia, że exploit jest możliwy bez jakiejkolwiek autoryzacji.

pub. 2016-12-16
9.8
CVSS
CRITICAL
CVE-2016-7990

Podatność integer overflow w bibliotece libomacp.so na urządzeniach Samsung Galaxy S4–S7 pozwala atakującemu na zdalne uszkodzenie pamięci sterty (heap corruption) poprzez spreparowane wiadomości OMACP w ramach WAP Push SMS. W najgorszym scenariuszu może prowadzić do zdalnego wykonania kodu bez jakiejkolwiek interakcji użytkownika.

pub. 2016-10-31
8.6
CVSS
HIGH
CVE-2026-20263

Podatność w funkcji Blocks Extensible Exchange Protocol (BEEP) systemu Cisco IOS XE Software pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać stan odmowy usługi (DoS). Skuteczne wykorzystanie luki powoduje nieoczekiwane ponowne uruchomienie urządzenia.

pub. 2026-08-05
8.6
CVSS
HIGH
CVE-2023-20227

A vulnerability in the Layer 2 Tunneling Protocol (L2TP) feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling of certain L2TP packets. An attacker could exploit this vulnerability by sending crafted L2TP packets to an affected device. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition. Note: Only traffic directed to the affected system can be used to exploit this vulnerability.

pub. 2023-09-27
8.6
CVSS
HIGH
CVE-2020-3509

A vulnerability in the DHCP message handler of Cisco IOS XE Software for Cisco cBR-8 Converged Broadband Routers could allow an unauthenticated, remote attacker to cause the supervisor to crash, which could result in a denial of service (DoS) condition. The vulnerability is due to insufficient error handling when DHCP version 4 (DHCPv4) messages are parsed. An attacker could exploit this vulnerability by sending a malicious DHCPv4 message to or through a WAN interface of an affected device. A successful exploit could allow the attacker to cause a reload of the affected device. Note: On Cisco cBR-8 Converged Broadband Routers, all of the following are considered WAN interfaces: 10 Gbps Ethernet interfaces 100 Gbps Ethernet interfaces Port channel interfaces that include multiple 10 and/or 100 Gbps Ethernet interfaces

pub. 2020-09-24
8.6
CVSS
HIGH
CVE-2020-3510

A vulnerability in the Umbrella Connector component of Cisco IOS XE Software for Cisco Catalyst 9200 Series Switches could allow an unauthenticated, remote attacker to trigger a reload, resulting in a denial of service condition on an affected device. The vulnerability is due to insufficient error handling when parsing DNS requests. An attacker could exploit this vulnerability by sending a series of malicious DNS requests to an Umbrella Connector client interface of an affected device. A successful exploit could allow the attacker to cause a crash of the iosd process, which triggers a reload of the affected device.

pub. 2020-09-24
8.6
CVSS
HIGH
CVE-2018-0155

A vulnerability in the Bidirectional Forwarding Detection (BFD) offload implementation of Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches could allow an unauthenticated, remote attacker to cause a crash of the iosd process, causing a denial of service (DoS) condition. The vulnerability is due to insufficient error handling when the BFD header in a BFD packet is incomplete. An attacker could exploit this vulnerability by sending a crafted BFD message to or across an affected switch. A successful exploit could allow the attacker to trigger a reload of the system. This vulnerability affects Catalyst 4500 Supervisor Engine 6-E (K5), Catalyst 4500 Supervisor Engine 6L-E (K10), Catalyst 4500 Supervisor Engine 7-E (K10), Catalyst 4500 Supervisor Engine 7L-E (K10), Catalyst 4500E Supervisor Engine 8-E (K10), Catalyst 4500E Supervisor Engine 8L-E (K10), Catalyst 4500E Supervisor Engine 9-E (K10), Catalyst 4500-X Series Switches (K10), Catalyst 4900M Switch (K5), Catalyst 4948E Ethernet Switch (K5). Cisco Bug IDs: CSCvc40729.

pub. 2018-03-28🚩 CISA KEV⚡ EXPLOIT
7.8
CVSS
HIGH
CVE-2019-13046

linker/linker.c in ToaruOS through 1.10.9 has insecure LD_LIBRARY_PATH handling in setuid applications.

pub. 2019-06-29
7.8
CVSS
HIGH
CVE-2017-17564

An issue was discovered in Xen through 4.9.x allowing guest OS users to cause a denial of service (host OS crash) or gain host OS privileges by leveraging incorrect error handling for reference counting in shadow mode.

pub. 2017-12-12
7.8
CVSS
HIGH
CVE-2017-8072

The cp2112_gpio_direction_input function in drivers/hid/hid-cp2112.c in the Linux kernel 4.9.x before 4.9.9 does not have the expected EIO error status for a zero-length report, which allows local users to have an unspecified impact via unknown vectors.

pub. 2017-04-23
Pokazano 20 z 44 podatności
Informacje
ID: CWE-388
Podatności: 44
MITRE CWE ↗
← Słownik CWE