Vulnerabilidad en Amazon AWS Client VPN (CVE-2024-30164)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120
Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
28/05/2024
Última modificación:
03/07/2024
Descripción
Amazon AWS Client VPN tiene un desbordamiento de búfer que podría permitir que un actor local ejecute comandos arbitrarios con permisos elevados. Esto se resuelve en 3.11.1 en Windows, 3.9.1 en macOS y 3.12.1 en Linux. NOTA: aunque la resolución de macOS es la misma que para CVE-2024-30165, esta vulnerabilidad en macOS no es la misma que CVE-2024-30165.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA



