Vulnerabilidad en Honeywell (CVE-2023-5400)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
17/04/2024
Última modificación:
17/04/2024
Descripción
El servidor que recibe un mensaje con formato incorrecto basado en el uso de los valores clave especificados puede causar una vulnerabilidad de desbordamiento del montón que podría llevar a que un atacante realice la ejecución remota de código o provoque una falla. Consulte la Notificación de seguridad de Honeywell para obtener recomendaciones sobre actualización y control de versiones.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA



