CVE-2022-38693
28Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 9.8epss 0.8%
probabilidade de exploração
0.8%top 47% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
FDL1 não verifica o tamanho dos dados recebidos antes de armazená-los na memória, permitindo que um atacante estoure um buffer e possivelmente execute código malicioso.
Detalhe técnico
A ausência de validação de tamanho de payload em FDL1 permite que um atacante não autenticado cause um estouro de buffer (stack ou heap) ao enviar dados superdimensionados, potencialmente alcançando execução remota de código sem privilégios elevados.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In FDL1, there is a possible missing payload size check. This could lead to memory buffer overflow without requiring additional execution privileges.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H