VDB
CVE-2024-32637
CVE-2024-32637
PUBLISHED
Es besteht eine Schwachstelle in Siemens JT2Go aufgrund einer Null-Pointer-Dereferenz- Verwundbarkeit beim Parsen speziell gestalteter X_T-Dateien, was zum Absturz der Anwendung führen kann. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.04% · 12.3th percentile
Risk Scores
EPSS Score
0.04%
12.3th percentile
Timeline
- May 14, 2024 CVE Published
- May 15, 2024 EPSS Score
- Jun 9, 2024 EPSS Score
- Jul 3, 2024 EPSS Score
- Jul 27, 2024 EPSS Score
- Aug 13, 2024 CVE Updated
- Aug 20, 2024 EPSS Score
- Sep 12, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 6, 2024 EPSS Score
- Oct 30, 2024 EPSS Score
- Nov 23, 2024 EPSS Score