Beveiligingsadvies

CVE-2020-25844

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-12-31 07:45:46
Laatst bijgewerkt 2024-09-16 16:53:50
Toegewezen door twcert
CVSS-score 8.1
Status PUBLISHED

Beschrijving

The digest generation function of NHIServiSignAdapter has not been verified for parameter’s length, which leads to a stack overflow loophole. Remote attackers can use the leak to execute code without privilege.