← voltar
CVE-2023-52342highCWE-248

CVE-2023-52342

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 0.3%
probabilidade de exploração
0.3%top 74% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Um componente do modem falha ao tratar erros corretamente em seu protocolo de comunicação, permitindo que invasores remotos vazem informações sensíveis sem precisar de privilégios especiais. O problema ocorre porque o software não valida ou gerencia adequadamente condições de erro.

Detalhe técnico

CWE-248 (Exceção Não Capturada) no modem-ps-nas-ngmm: tratamento inadequado de erros no processamento do protocolo NAS/NGmm permite divulgação remota de informações. Vetor de ataque é pela rede sem autenticação; comportamento indefinido em caminhos de erro pode expor dados sensíveis através da análise de respostas.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In modem-ps-nas-ngmm, there is a possible undefined behavior due to incorrect error handling. This could lead to remote information disclosure no additional execution privileges needed
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N