CVE-2023-33913
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 0.5%
probabilidade de exploração
0.5%top 60% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha no DRM/oemcrypto permite escrever dados fora do buffer de memória pretendido devido a cálculos incorretos de tamanho. Isso pode ser explorado remotamente para elevar privilégios ao nível de sistema.
Detalhe técnico
Uma vulnerabilidade de escrita fora dos limites (out-of-bounds write) existe no DRM/oemcrypto causada por cálculo incorreto do tamanho do buffer, permitindo corrupção de regiões de memória adjacentes. A exploração remota requer contexto de execução em nível de sistema e pode resultar em escalação de privilégios.
Resumo gerado e traduzido por IA a partir da descrição oficial.
In DRM/oemcrypto, there is a possible out of bounds write due to an incorrect calculation of buffer size.This could lead to remote escalation of privilege with System execution privileges needed