Vulnerabilidad en Eclipse Foundation (CVE-2024-10838)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-191
Subdesbordamiento de entero
Fecha de publicación:
12/03/2025
Última modificación:
31/07/2025
Descripción
Un desbordamiento de enteros durante la deserialización puede permitir que cualquier usuario no autenticado lea memoria del montón fuera de los límites. Esto puede generar datos o punteros secretos que revelen la disposición del espacio de direcciones que se incluirá en una estructura de datos deserializada, lo que podría provocar fallos de subprocesos o denegaciones de servicio.
Impacto
Puntuación base 4.0
8.80
Gravedad 4.0
ALTA
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:eclipse:cyclone_data_distribution_service:*:*:*:*:*:*:*:* | 0.10.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página