Затронутый продукт уязвим к переполнению буфера в куче через созданный запрос MMS Initiate. Было продемонстрировано удаленное выполнение кода (RCE), когда ASLR отключен; Повреждение памяти или отказ в обслуживании могут возникнуть в конфигурациях, в которых включена ASLR.
Показать оригинальное описание (EN)
The affected product is vulnerable to a heap-based buffer overflow via a crafted MMS Initiate request. Remote code execution (RCE) has been demonstrated when ASLR is disabled; memory corruption or denial of service may occur in configurations where ASLR is enabled.
Характеристики атаки
Последствия
Строка CVSS v4.0