VDB
CVE-2023-38682
CVE-2023-38682
PUBLISHED
In Siemens JT2Go existieren mehrere Schwachstellen. Diese bestehen aufgrund eines Use-after-Free Fehlers beim Parsen von speziell gestalteten ASM-Dateien und aufgrund von Out-of-Bounds-Read und Out-of-Bounds-Write Fehlern beim Parsen von speziell gestalteten TIFF-Dateien. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code im Kontext des aktuellen Prozesses auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.11% · 28.3th percentile
Risk Scores
EPSS Score
0.11%
28.3th percentile
Timeline
- Aug 7, 2023 CVE Published
- Aug 9, 2023 EPSS Score
- Sep 12, 2023 EPSS Score
- Oct 15, 2023 EPSS Score
- Nov 18, 2023 EPSS Score
- Dec 21, 2023 EPSS Score
- Jan 24, 2024 EPSS Score
- Feb 26, 2024 EPSS Score
- Mar 31, 2024 EPSS Score
- May 3, 2024 EPSS Score
- Jun 6, 2024 EPSS Score
- Jul 10, 2024 EPSS Score