CVE-2023-4255 PUBLISHED

Es besteht eine Schwachstelle in w3m. Dieser Fehler besteht in der Backspace-Behandlung der checkType()-Funktion in der Datei etc.c aufgrund eines Out-of-bounds-Schreibproblems. Durch die Bereitstellung einer speziell gestalteten HTML-Datei kann ein entfernter, anonymer Angreifer diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

EPSS 0.02% · 5.6th percentile

Risk Scores

EPSS Score
0.02%
5.6th percentile

Affected Products

VendorProductVersions
DellDell PowerProtect Data Domain Management Center
DellDell PowerProtect Data Domain OS
SUSESUSE Linux
DellDell PowerProtect Data Domain <7.10.1.40
DellDell PowerProtect Data Domain
DellDell PowerProtect Data Domain <7.13.1.10
UbuntuUbuntu Linux
DellDell PowerProtect Data Domain <8.1.0.0
FedoraFedora Linux
Open SourceOpen Source w3m
DellDell PowerProtect Data Domain <7.7.5.50

Timeline

References

Open in Interactive Console →