VDB

CVE-2020-11896

CVE-2020-11896 PUBLISHED

Es existieren mehrere Schwachstellen in Produkten, die eine TCP/IP-Stack-Bibliothek des Herstellers Treck verwenden. Die Schwachstellen werden gesammelt als "Ripple20" bezeichnet und betreffen Produkte aus verschiedensten Sektoren. Die Schwachstellen bestehen aufgrund einer fehlerhaften Behandlung von Inkonsistenzen bei Längenparametern, einer unsachgemäßen Eingabevalidierung, Double Free-Fehlern, Out-of-Bounds-Lese-Fehlern, Integer-Überlaufen oder Wraparounds, einer unsachgemäßen Null-Terminierung, sowie einer unsachgemäßen Zugriffskontrolle. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herzustellen.

EPSS 42.88% · 97.6th percentile

Risk Scores

EPSS Score
42.88%
97.6th percentile

Affected Products

VendorProductVersions
HPEHPE Integrated Lights-Out 3
ArubaAruba ArubaOS
PaloAlto NetworksPaloAlto Networks PAN-OS
HPEHPE Integrated Lights-Out 5
CiscoCisco Router
IntelIntel BIOS
HPEHPE ProLiant
ArubaAruba Switch
DellDell Computer
IntelIntel Server Firmware
EatonEaton UPS
HPHP LaserJet
XeroxXerox FreeFlow Print Server

Timeline

  • CVE Published
  • Jun 22, 2020 PoC Published
  • Apr 14, 2021 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 26, 2023 EPSS Score
  • Jun 6, 2023 EPSS Score
  • Oct 21, 2023 EPSS Score
  • Nov 21, 2023 EPSS Score
  • May 24, 2024 EPSS Score
  • Dec 17, 2024 EPSS Score
  • Mar 17, 2025 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›