CVE-2020-11912 PUBLISHED

Es existieren mehrere Schwachstellen in Produkten, die eine TCP/IP-Stack-Bibliothek des Herstellers Treck verwenden. Die Schwachstellen werden gesammelt als "Ripple20" bezeichnet und betreffen Produkte aus verschiedensten Sektoren. Die Schwachstellen bestehen aufgrund einer fehlerhaften Behandlung von Inkonsistenzen bei Längenparametern, einer unsachgemäßen Eingabevalidierung, Double Free-Fehlern, Out-of-Bounds-Lese-Fehlern, Integer-Überlaufen oder Wraparounds, einer unsachgemäßen Null-Terminierung, sowie einer unsachgemäßen Zugriffskontrolle. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herzustellen.

EPSS 1.54% · 81.3th percentile

Risk Scores

EPSS Score
1.54%
81.3th percentile

Affected Products

VendorProductVersions
PaloAlto NetworksPaloAlto Networks PAN-OS
IntelIntel BIOS
ArubaAruba ArubaOS
IntelIntel Server Firmware
HPEHPE Integrated Lights-Out 3
EatonEaton UPS
CiscoCisco Router
XeroxXerox FreeFlow Print Server
HPEHPE ProLiant
DellDell Computer
HPHP LaserJet
ArubaAruba Switch
HPEHPE Integrated Lights-Out 5

Timeline

References

Open in Interactive Console →