Vulnerabilidad en OpenAnolis (CVE-2024-4810)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
14/05/2024
Última modificación:
29/05/2024
Descripción
En Register_device, el valor de retorno de ida_simple_get no está marcado, por lo que ida_simple_get utilizará un valor de índice no válido. Para solucionar este problema, se debe verificar el índice después de ida_simple_get. Cuando el valor del índice es anormal, se debe imprimir un mensaje de advertencia, se debe descartar el puerto y se debe registrar el valor.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



