VDB

CVE-2020-11900

CVE-2020-11900 PUBLISHED

Es existieren mehrere Schwachstellen in Produkten, die eine TCP/IP-Stack-Bibliothek des Herstellers Treck verwenden. Die Schwachstellen werden gesammelt als "Ripple20" bezeichnet und betreffen Produkte aus verschiedensten Sektoren. Die Schwachstellen bestehen aufgrund einer fehlerhaften Behandlung von Inkonsistenzen bei Längenparametern, einer unsachgemäßen Eingabevalidierung, Double Free-Fehlern, Out-of-Bounds-Lese-Fehlern, Integer-Überlaufen oder Wraparounds, einer unsachgemäßen Null-Terminierung, sowie einer unsachgemäßen Zugriffskontrolle. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herzustellen.

EPSS 7.85% · 92.2th percentile

Risk Scores

EPSS Score
7.85%
92.2th percentile

Affected Products

VendorProductVersions
HPEHPE ProLiant
DellDell Computer
PaloAlto NetworksPaloAlto Networks PAN-OS
XeroxXerox FreeFlow Print Server
IntelIntel Server Firmware
HPEHPE Integrated Lights-Out 5
HPHP LaserJet
ArubaAruba Switch
CiscoCisco Router
EatonEaton UPS
IntelIntel BIOS
ArubaAruba ArubaOS
HPEHPE Integrated Lights-Out 3

Timeline

  • CVE Published
  • Jun 22, 2020 PoC Published
  • Apr 14, 2021 EPSS Score
  • Aug 24, 2021 EPSS Score
  • Oct 26, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 28, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • Jul 3, 2022 EPSS Score
  • Nov 6, 2022 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 11, 2023 EPSS Score

References

Open in Interactive Console →
$ Console Community · 100/wk Open console ›