VDB

CVE-2022-43634

CVE-2022-43634 PUBLISHED

Es besteht eine Schwachstelle in QNAP NAS. Dieser Fehler tritt in der Netatalk-Komponente aufgrund einer unsachgemäßen Überprüfung der Länge der vom Benutzer bereitgestellten Daten auf, bevor diese in einen Heap-basierten Puffer mit fester Länge kopiert werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen.

EPSS 3.99% · 88.6th percentile

Risk Scores

EPSS Score
3.99%
88.6th percentile

Timeline

  • Mar 29, 2023 CVE Published
  • Mar 30, 2023 EPSS Score
  • Apr 15, 2023 EPSS Score
  • Jun 11, 2023 EPSS Score
  • Jun 14, 2023 EPSS Score
  • Jul 8, 2023 EPSS Score
  • Aug 29, 2023 EPSS Score
  • Oct 7, 2023 EPSS Score
  • Dec 22, 2023 EPSS Score
  • Jan 29, 2024 EPSS Score
  • Feb 27, 2024 EPSS Score
  • Apr 4, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›