EN 50155 交换机存在越界写入漏洞。此漏洞由输入验证不充分而导致,数据可写入缓冲区边界之外。成功利用此漏洞可导致拒绝服务 (DoS) 攻击。
如果受影响的产品暴露于可公开访问的网络中,此漏洞将构成重大远程威胁。攻击者有可能通过关闭受影响的系统来中断运营。由于此问题性质较严重,强烈建议立即采取措施,降低潜在漏洞利用风险。
确定的漏洞类型和潜在影响如下所示:
序号 |
漏洞类型 |
影响 |
1 |
越界写入 (CWE-787)
CVE-2024-7695
|
通过输入验证不充分导致的越界写入漏洞,攻击者可越过缓冲区边界覆写内存。成功利用此漏洞可导致拒绝服务 (DoS) 攻击,扰乱正常运行。 |
漏洞评分信息
ID
|
基础得分
|
漏洞载体
|
严重程度 |
是否无需身份验证
即可远程利用漏洞
|
CVE-2024-7695 |
CVSS 3.1: 7.5
|
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
|
高 |
是 |
CVSS 4.0: 8.7 |
AV:N/AC:L/AT:N/PR:N/UI:N/
VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
|
说明:本公告用 CVSS 3.1 作为衡量严重程度的标准,CVSS 4.0 则用作参考指标,供比较。