Vulnerabilidad en emqx neuron (CVE-2024-10964)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/11/2024
Última modificación:
08/11/2024
Descripción
Se ha encontrado una vulnerabilidad clasificada como crítica en emqx neuron hasta la versión 2.10.0. Se ve afectada la función handle_add_plugin de la librería cmd.library del archivo plugins/restful/plugin_handle.c. La manipulación provoca un desbordamiento del búfer. Es posible lanzar el ataque de forma remota. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA