← volver
CVE-2022-37454

CVE-2022-37454

CVSS 9.8 CRITICALEPSS 5.2%CWE-190
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 5.2%KEV nãoPoC Patch
Ciclo de vida
21 oct 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The Keccak XKCP SHA-3 reference implementation before fdc6fef has an integer overflow and resultant buffer overflow that allows attackers to execute arbitrary code or eliminate expected cryptographic properties. This occurs in the sponge function interface.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →