Записи shapeshift
5 опубликованных записей вендора shapeshift.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-125 Out-of-bounds Read1
- CWE-134 Use of Externally-Controlled Format String1
- CWE-203 Observable Discrepancy1
- CWE-354 Improper Validation of Integrity Check Value1
- CWE-787 Out-of-bounds Write1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
36Наблюдать | CVE-2021-31616Эксплойта нет | Insufficient length checks in the ShapeShift KeepKey hardware wallet firmware before 7.1.0 allow a stack buffer overflow via crafted messageshapeshift · keepkey firmware · CWE-787 | Высокая8,8 | — | 2,5 % | 6 мая 2021 г. |
30Наблюдать | CVE-2018-6875Эксплойта нет | Format String vulnerability in KeepKey version 4.0.0 allows attackers to trigger information display (of information that should not be accekeepkey · keepkey · CWE-134 | Высокая7,5 | — | 1,1 % | 14 мар. 2018 г. |
30Наблюдать | CVE-2019-18672Эксплойта нет | Insufficient checks in the finite state machine of the ShapeShift KeepKey hardware wallet before firmware 6.2.2 allow a partial reset of cryshapeshift · keepkey firmware · CWE-354 | Высокая7,5 | — | 0,8 % | 6 дек. 2019 г. |
22Наблюдать | CVE-2023-27892Эксплойта нет | Insufficient length checks in the ShapeShift KeepKey hardware wallet firmware before 7.7.0 allow a global buffer overflow via crafted messagshapeshift · keepkey firmware · CWE-125 | Средняя5,7 | — | 0,5 % | 2 мая 2023 г. |
9Наблюдать | CVE-2019-14355Эксплойта нет | On ShapeShift KeepKey devices, a side channel for the row-based OLED display was found.shapeshift · keepkey firmware · CWE-203 | Низкая2,4 | — | 0,3 % | 10 авг. 2019 г. |
- CVE-2021-3161636Наблюдать
Insufficient length checks in the ShapeShift KeepKey hardware wallet firmware before 7.1.0 allow a stack buffer overflow via crafted message
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %shapeshift · keepkey firmware6 мая 2021 г.
- CVE-2018-687530Наблюдать
Format String vulnerability in KeepKey version 4.0.0 allows attackers to trigger information display (of information that should not be acce
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %keepkey · keepkey14 мар. 2018 г.
- CVE-2019-1867230Наблюдать
Insufficient checks in the finite state machine of the ShapeShift KeepKey hardware wallet before firmware 6.2.2 allow a partial reset of cry
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %shapeshift · keepkey firmware6 дек. 2019 г.
- CVE-2023-2789222Наблюдать
Insufficient length checks in the ShapeShift KeepKey hardware wallet firmware before 7.7.0 allow a global buffer overflow via crafted messag
СредняяCVSS 5,7Эксплойта нетEPSS 0 %shapeshift · keepkey firmware2 мая 2023 г.
- CVE-2019-143559Наблюдать
On ShapeShift KeepKey devices, a side channel for the row-based OLED display was found.
НизкаяCVSS 2,4Эксплойта нетEPSS 0 %shapeshift · keepkey firmware10 авг. 2019 г.