VDB

CVE-2020-11899

CVE-2020-11899 PUBLISHED KEV

Es existieren mehrere Schwachstellen in Produkten, die eine TCP/IP-Stack-Bibliothek des Herstellers Treck verwenden. Die Schwachstellen werden gesammelt als "Ripple20" bezeichnet und betreffen Produkte aus verschiedensten Sektoren. Die Schwachstellen bestehen aufgrund einer fehlerhaften Behandlung von Inkonsistenzen bei Längenparametern, einer unsachgemäßen Eingabevalidierung, Double Free-Fehlern, Out-of-Bounds-Lese-Fehlern, Integer-Überlaufen oder Wraparounds, einer unsachgemäßen Null-Terminierung, sowie einer unsachgemäßen Zugriffskontrolle. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herzustellen.

EPSS 35.27% · 97.1th percentile

Risk Scores

EPSS Score
35.27%
97.1th percentile

Affected Products

VendorProductVersions
EatonEaton UPS
XeroxXerox FreeFlow Print Server
HPEHPE Integrated Lights-Out 5
PaloAlto NetworksPaloAlto Networks PAN-OS
HPEHPE ProLiant
IntelIntel Server Firmware
ArubaAruba ArubaOS
IntelIntel BIOS
HPEHPE Integrated Lights-Out 3
DellDell Computer
HPHP LaserJet
CiscoCisco Router
ArubaAruba Switch

Timeline

  • Jun 16, 2020 CVE Published
  • Apr 14, 2021 EPSS Score
  • Aug 24, 2021 EPSS Score
  • Dec 27, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 27, 2022 EPSS Score
  • Mar 3, 2022 CISA KEV Added
  • May 1, 2022 EPSS Score
  • Sep 4, 2022 EPSS Score
  • Jan 7, 2023 EPSS Score
  • Mar 10, 2023 EPSS Score
  • Mar 19, 2023 CVE Updated

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›