CVE-2020-37042

HIGH CVSS 4.0: 8,4 EPSS 0.01%
Обновлено 30 января 2026
Frigate
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Frigate
Публичный эксплойт Да

Frigate Professional 3.36.0.9 содержит уязвимость переполнения локального буфера в функции «Найти компьютер», которая позволяет злоумышленникам выполнить произвольный код, переполнив поле ввода имени компьютера. Злоумышленники могут создать вредоносную полезную нагрузку, которая вызывает переполнение буфера, позволяя выполнять код и запускать калькулятор в качестве доказательства концепции.

Показать оригинальное описание (EN)

Frigate Professional 3.36.0.9 contains a local buffer overflow vulnerability in the 'Find Computer' feature that allows attackers to execute arbitrary code by overflowing the computer name input field. Attackers can craft a malicious payload that triggers a buffer overflow, enabling code execution and launching calculator as a proof of concept.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0