← voltar
CVE-2023-37536highCWE-680

HCL BigFix Platform is vulnerable to an integer overflow in xerces-c++ 3.2.3

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.2epss 1.4%
probabilidade de exploração
1.4%top 31% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

A plataforma HCL BigFix contém uma vulnerabilidade na sua biblioteca de processamento de XML (xerces-c++) que permite que atacantes remotos enviem requisições HTTP especialmente construídas, causando acesso a memória fora dos limites seguros e potencialmente derrubar o serviço ou vazar dados.

Detalhe técnico

Um estouro de inteiro no xerces-c++ 3.2.3 usado pelo BigFix Platform permite que atacantes remotos acionem acesso fora dos limites de memória através de requisições HTTP malformadas sem autenticação. A vulnerabilidade afeta operações de análise de XML e pode resultar em negação de serviço ou divulgação de informações.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An integer overflow in xerces-c++ 3.2.3 in BigFix Platform allows remote attackers to cause out-of-bound access via HTTP request.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:H