Vulnerabilidad en el componente de certificado ciudadano del lado del cliente de HiCOS (CVE-2022-32962)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-415
Doble liberación
Fecha de publicación:
20/07/2022
Última modificación:
02/08/2022
Descripción
El componente de certificado ciudadano del lado del cliente de HiCOS presenta una vulnerabilidad de doble liberación. Un atacante físico no autenticado puede explotar esta vulnerabilidad para corromper la memoria y ejecutar código arbitrario, manipular datos del sistema o terminar el servicio
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hinet:hicos_natural_person_credential_component_client:3.0.3.30306:*:*:*:*:linux:*:* | ||
| cpe:2.3:a:hinet:hicos_natural_person_credential_component_client:3.0.3.30404:*:*:*:*:macos:*:* | ||
| cpe:2.3:a:hinet:hicos_natural_person_credential_component_client:3.1.0.00002:*:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



