Записи Roku
5 опубликованных записей вендора roku.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-121 Stack-based Buffer Overflow1
- CWE-20 Improper Input Validation1
- CWE-345 Insufficient Verification of Data Authenticity1
- CWE-457 Use of Uninitialized Variable1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
5 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2018-11314Эксплойта нет | The External Control API in Roku and Roku TV products allow unauthorized access via a DNS Rebind attack.roku · roku firmware · CWE-20 | Критическая9,6 | — | 1,9 % | 3 июл. 2018 г. |
35Наблюдать | CVE-2023-6322Эксплойта нет | Stack-based buffer overflow in message parser functionalityroku · indoor camera se firmware · CWE-121 | Высокая8,8 | — | 1,0 % | 15 мая 2024 г. |
35Наблюдать | CVE-2023-6324Эксплойта нет | ThroughTek Kalay SDK error in handling the PSK identitythroughtek · kalay platform · CWE-457 | Высокая8,8 | — | 0,7 % | 15 мая 2024 г. |
26Наблюдать | CVE-2023-6323Эксплойта нет | ThroughTek Kalay SDK insufficient verification of message authenticitythroughtek · kalay platform · CWE-345 | Средняя6,5 | — | 0,3 % | 15 мая 2024 г. |
22Наблюдать | CVE-2022-27152Эксплойта нет | Roku devices running RokuOS v9.4.0 build 4200 or earlier that uses a Realtek WiFi chip is vulnerable to Arbitrary file modification.roku · roku os | Средняя5,7 | — | 0,3 % | 8 апр. 2022 г. |
- CVE-2018-1131439Наблюдать
The External Control API in Roku and Roku TV products allow unauthorized access via a DNS Rebind attack.
КритическаяCVSS 9,6Эксплойта нетEPSS 2 %roku · roku firmware3 июл. 2018 г.
- CVE-2023-632235Наблюдать
Stack-based buffer overflow in message parser functionality
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %roku · indoor camera se firmware15 мая 2024 г.
- CVE-2023-632435Наблюдать
ThroughTek Kalay SDK error in handling the PSK identity
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %throughtek · kalay platform15 мая 2024 г.
- CVE-2023-632326Наблюдать
ThroughTek Kalay SDK insufficient verification of message authenticity
СредняяCVSS 6,5Эксплойта нетEPSS 0 %throughtek · kalay platform15 мая 2024 г.
- CVE-2022-2715222Наблюдать
Roku devices running RokuOS v9.4.0 build 4200 or earlier that uses a Realtek WiFi chip is vulnerable to Arbitrary file modification.
СредняяCVSS 5,7Эксплойта нетEPSS 0 %roku · roku os8 апр. 2022 г.