CVEbaza.plSłownik CWECWE-822
Common Weakness Enumeration

CWE-822

Untrusted Pointer Dereference

Kategoria: BaseCVE: 228
Opis

Produkt uzyskuje wartość z niezaufanego źródła, konwertuje ją na wskaźnik i następnie dereferencuje wynikowy wskaźnik. Może to prowadzić do odczytania lub modyfikacji pamięci pod arbitralnym adresem, stanowiąc zagrożenie bezpieczeństwa.

Description (EN)

The product obtains a value from an untrusted source, converts this value to a pointer, and dereferences the resulting pointer.

Podatności CVE z CWE-822 (228)
9.8
CVSS
CRITICAL
CVE-2025-50165

Krytyczna podatność w komponencie graficznym systemu Windows umożliwia nieuwierzytelnionemu atakującemu zdalne wykonanie kodu (RCE) przez sieć. Brak wymagań dotyczących uprawnień lub interakcji użytkownika czyni tę podatność szczególnie niebezpieczną.

pub. 2025-08-12
9.8
CVSS
CRITICAL
CVE-2023-1437

Wszystkie wersje Advantech WebAccess/SCADA przed 9.1.4 są podatne na użycie niezaufowanych wskaźników pamięci przesyłanych przez klienta RPC. Luka umożliwia zdalnemu atakującemu bez uwierzytelnienia wykonanie poleceń, nadpisanie plików oraz dostęp do zdalnego systemu plików.

pub. 2023-08-02
9.8
CVSS
CRITICAL
CVE-2018-12548

W wersjach OpenJDK + Eclipse OpenJ9 0.11.0 klasa NativeCrypto zawiera publiczne metody natywne akceptujące wartości wskaźników, które są następnie dereferencjonowane w kodzie natywnym bez odpowiedniej walidacji. Podatność ta umożliwia zdalnemu atakującemu bez uwierzytelnienia manipulację pamięcią procesu, co czyni ją krytycznie niebezpieczną.

pub. 2019-01-31
9.8
CVSS
CRITICAL
CVE-2018-17893

LAquis SCADA w wersjach 4.1.0.3870 i wcześniejszych zawiera podatność polegającą na dereferencji niezaufanego wskaźnika (untrusted pointer dereference). Luka umożliwia zdalne wykonanie kodu (RCE) przez nieuwierzytelnionego atakującego sieciowego, co czyni ją szczególnie niebezpieczną w środowiskach przemysłowych.

pub. 2018-10-17
9.8
CVSS
CRITICAL
CVE-2018-14811

W oprogramowaniu Fuji Electric V-Server w wersji 4.0.3.0 i wcześniejszych zidentyfikowano wiele podatności typu untrusted pointer dereference. Mogą one zostać zdalnie wykorzystane do wykonania dowolnego kodu na atakowanym systemie.

pub. 2018-09-26
9.8
CVSS
CRITICAL
CVE-2018-7497

W wielu wersjach platformy Advantech WebAccess zidentyfikowano kilka podatności typu untrusted pointer dereference (CWE-822, CWE-476), umożliwiających zdalne wykonanie dowolnego kodu. Krytyczny poziom CVSS 9.8 oraz brak wymagań uwierzytelnienia czynią tę podatność szczególnie niebezpieczną dla środowisk przemysłowych (ICS/SCADA).

pub. 2018-05-15
9.3
CVSS
CRITICAL
CVE-2026-48137

Podatność typu untrusted pointer dereference w API sideband streaming serwera NI grpc-device umożliwia zdalnemu atakującemu wykonanie dowolnego kodu (RCE) bez uwierzytelnienia. Wysoki wynik CVSS 9.3 oraz brak wymagań po stronie atakującego czynią tę lukę szczególnie groźną.

pub. 2026-06-19
9.1
CVSS
CRITICAL
CVE-2024-36461

Podatność w platformie Zabbix umożliwia zalogowanym użytkownikom bezpośrednią modyfikację wskaźników pamięci w wbudowanym silniku JavaScript. Luka klasyfikowana jest jako krytyczna (CVSS 9.1) i może prowadzić do poważnych konsekwencji dla integralności, poufności oraz dostępności systemu.

pub. 2024-08-12
9.1
CVSS
CRITICAL
CVE-2023-21643

Podatność krytyczna w firmware procesorów Qualcomm stosowanych w systemach automotive umożliwia uszkodzenie pamięci poprzez wyłuskanie niezaufanego wskaźnika podczas wywołania systemowego. Ze względu na wynik CVSS 9.1 oraz możliwość zdalnego wykorzystania bez interakcji użytkownika, stanowi poważne zagrożenie dla bezpieczeństwa pojazdów i systemów wbudowanych.

pub. 2023-08-08
8.8
CVSS
HIGH
CVE-2026-9771

The flash_copy() system call is verified by z_vrfy_flash_copy() in drivers/flash/flash_util.c. On builds with CONFIG_USERSPACE enabled, this handler is the kernel-side trust boundary for a user-mode caller. Prior to the fix it validated only the output buffer (K_SYSCALL_MEMORY_WRITE) and passed the two struct device * arguments, src_dev and dst_dev, directly into the implementation without any object validation — unlike every sibling flash syscall, which guards its device pointer with K_SYSCALL_DRIVER_FLASH. A user-mode thread fully controls the values of src_dev/dst_dev and the contents of its own address space. The implementation z_impl_flash_copy() dereferences these pointers and calls through their driver-API function tables (e.g. api->get_parameters(dst_dev), flash_read(src_dev, ...), flash_write(dst_dev, ...)). By supplying a pointer to a forged struct device whose api table contains attacker-chosen function pointers, an unprivileged thread can cause the kernel to call arbitrary code in supervisor mode; passing any arbitrary or invalid address otherwise yields a kernel crash or out-of-bounds read. The result is a local privilege escalation out of the userspace sandbox (with kernel denial-of-service and information disclosure as lesser outcomes). The fix adds K_SYSCALL_DRIVER_FLASH(src_dev, read) and K_SYSCALL_DRIVER_FLASH(dst_dev, write) to z_vrfy_flash_copy(), which verify each device is a registered flash-driver kernel object the calling thread is permitted to use before any dereference, closing the path completely.

pub. 2026-08-17
8.8
CVSS
HIGH
CVE-2026-50382

Podatność klasy untrusted pointer dereference w komponencie Windows DirectX pozwala autoryzowanemu lokalnemu atakującemu na wykonanie dowolnego kodu. Wysoki wynik CVSS 8.8 oraz potencjalne przejęcie kontroli nad systemem czynią tę lukę poważnym zagrożeniem.

pub. 2026-07-14
8.8
CVSS
HIGH
CVE-2026-33120

Untrusted pointer dereference in SQL Server allows an authorized attacker to execute code over a network.

pub. 2026-04-14
8.8
CVSS
HIGH
CVE-2025-62549

Untrusted pointer dereference in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to execute code over a network.

pub. 2025-12-09
8.8
CVSS
HIGH
CVE-2025-27060

Memory corruption while performing SCM call with malformed inputs.

pub. 2025-10-09
8.8
CVSS
HIGH
CVE-2024-43624

Windows Hyper-V Shared Virtual Disk Elevation of Privilege Vulnerability

pub. 2024-11-12
8.8
CVSS
HIGH
CVE-2024-37339

Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability

pub. 2024-09-10
8.8
CVSS
HIGH
CVE-2024-37340

Microsoft SQL Server Native Scoring Remote Code Execution Vulnerability

pub. 2024-09-10
8.8
CVSS
HIGH
CVE-2024-38104

Windows Fax Service Remote Code Execution Vulnerability

pub. 2024-07-09
8.8
CVSS
HIGH
CVE-2023-0184

NVIDIA GPU Display Driver for Windows and Linux contains a vulnerability in the kernel mode layer handler which may lead to denial of service, escalation of privileges, information disclosure, and data tampering.

pub. 2023-04-22
8.8
CVSS
HIGH
CVE-2023-0189

NVIDIA GPU Display Driver for Linux contains a vulnerability in the kernel mode layer handler which may lead to code execution, denial of service, escalation of privileges, information disclosure, and data tampering.

pub. 2023-04-01
Pokazano 20 z 228 podatności
Informacje
ID: CWE-822
Typ: Base
Podatności: 228
MITRE CWE ↗
← Słownik CWE