CVE-2024-36671
CVE-2024-36671
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 0.7%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
29 nov 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
nodemcu before v3.0.0-release_20240225 was discovered to contain an integer overflow via the getnum function at /modules/struct.c.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
https://github.com/nodemcu/nodemcu-firmware/commit/193fe3593eb1537667179089535cdb7457327887#diff-5c3fa597431eda03ac3339ae6bf7f05e1a50d6fc7333679ec38e21b337cb6721https://github.com/nodemcu/nodemcu-firmware/issues/3626https://github.com/nodemcu/nodemcu-firmware/pull/3633https://github.com/nodemcu/nodemcu-firmware/pull/3634https://github.com/nodemcu/nodemcu-firmware/pull/3635