Записи st
29 опубликованных записей вендора st.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')5
- CWE-191 Integer Underflow (Wrap or Wraparound)4
- CWE-347 Improper Verification of Cryptographic Signature2
- CWE-459 Incomplete Cleanup2
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')2
- CWE-327 Use of a Broken or Risky Cryptographic Algorithm1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
29 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-14236Эксплойта нет | On STMicroelectronics STM32L0, STM32L1, STM32L4, STM32F4, STM32F7, and STM32H7 devices, Proprietary Code Read Out Protection (PCROP) (a softst · stm32l0 firmware · CWE-863 | Критическая9,8 | — | 2,3 % | 12 сент. 2019 г. |
39Наблюдать | CVE-2024-45064Эксплойта нет | A buffer overflow vulnerability exists in the FileX Internal RAM interface functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.st · x-cube-azrt-h7rs · CWE-119 | Критическая9,8 | — | 1,1 % | 2 апр. 2025 г. |
39Наблюдать | CVE-2021-42553Эксплойта нет | STM32 USB Host Library Buffer Overflowst · stm32 mw usb host · CWE-120 | Критическая9,8 | — | 1,1 % | 21 окт. 2022 г. |
31Наблюдать | CVE-2020-8004Proof of concept | STMicroelectronics STM32F1 devices have Incorrect Access Control.st · stm32f1 firmware | Высокая7,5 | — | 3,0 % | 6 апр. 2020 г. |
30Наблюдать | CVE-2024-50385Эксплойта нет | A denial of service vulnerability exists in the NetX Component HTTP server functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.st · x-cube-azrt-h7rs · CWE-459 | Высокая7,5 | — | 0,8 % | 2 апр. 2025 г. |
30Наблюдать | CVE-2024-50384Эксплойта нет | A denial of service vulnerability exists in the NetX Component HTTP server functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.st · x-cube-azrt-h7rs · CWE-459 | Высокая7,5 | — | 0,8 % | 2 апр. 2025 г. |
30Наблюдать | CVE-2024-50595Эксплойта нет | An integer underflow vulnerability exists in the HTTP server PUT request functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.st · x-cube-azrt-h7rs · CWE-191 | Высокая7,5 | — | 0,8 % | 2 апр. 2025 г. |
30Наблюдать | CVE-2024-50597Эксплойта нет | An integer underflow vulnerability exists in the HTTP server PUT request functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.st · x-cube-azrt-h7rs · CWE-191 | Высокая7,5 | — | 0,8 % | 2 апр. 2025 г. |
30Наблюдать | CVE-2024-50596Эксплойта нет | An integer underflow vulnerability exists in the HTTP server PUT request functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.st · x-cube-azrt-h7rs · CWE-191 | Высокая7,5 | — | 0,8 % | 2 апр. 2025 г. |
30Наблюдать | CVE-2024-50594Эксплойта нет | An integer underflow vulnerability exists in the HTTP server PUT request functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.st · x-cube-azrt-h7rs · CWE-191 | Высокая7,5 | — | 0,8 % | 2 апр. 2025 г. |
30Наблюдать | CVE-2023-50096Эксплойта нет | STMicroelectronics STSAFE-A1xx middleware before 3.3.7 allows MCU code execution if an adversary has the ability to read from and write to tst · x-cube-safea1 · CWE-120 | Высокая7,5 | — | 0,6 % | 1 янв. 2024 г. |
28Наблюдать | CVE-2020-27212Эксплойта нет | STMicroelectronics STM32L4 devices through 2020-10-19 have incorrect access control.st · stm32cubel4 firmware · CWE-74 | Высокая7,0 | — | 0,3 % | 21 мая 2021 г. |
27Наблюдать | CVE-2021-34262Эксплойта нет | A buffer overflow vulnerability in the USBH_ParseEPDesc() function of STMicroelectronics STM32Cube Middleware v1.8.0 and below allows attackst · stm32cube middleware · CWE-120 | Средняя6,8 | — | 0,5 % | 22 июл. 2021 г. |
27Наблюдать | CVE-2021-34259Эксплойта нет | A buffer overflow vulnerability in the USBH_ParseCfgDesc() function of STMicroelectronics STM32Cube Middleware v1.8.0 and below allows attacst · stm32cube middleware · CWE-120 | Средняя6,8 | — | 0,5 % | 22 июл. 2021 г. |
27Наблюдать | CVE-2021-34260Эксплойта нет | A buffer overflow vulnerability in the USBH_ParseInterfaceDesc() function of STMicroelectronics STM32Cube Middleware v1.8.0 and below allowsst · stm32cube middleware · CWE-120 | Средняя6,8 | — | 0,5 % | 22 июл. 2021 г. |
27Наблюдать | CVE-2020-13466Эксплойта нет | STMicroelectronics STM32F103 devices through 2020-05-20 allow physical attackers to execute arbitrary code via a power glitch and a specificst · stm32f103 firmware | Средняя6,8 | — | 0,4 % | 31 авг. 2020 г. |
26Наблюдать | CVE-2019-19192Эксплойта нет | The Bluetooth Low Energy implementation on STMicroelectronics BLE Stack through 1.3.1 for STM32WB5x devices does not properly handle consecust · wb55 · CWE-20 | Средняя6,5 | — | 1,0 % | 12 февр. 2020 г. |
26Наблюдать | CVE-2019-14238Эксплойта нет | On STMicroelectronics STM32F7 devices, Proprietary Code Read Out Protection (PCROP) (a software IP protection method) can be defeated with ast · stm32l0 firmware · CWE-287 | Средняя6,6 | — | 0,4 % | 24 сент. 2019 г. |
25Наблюдать | CVE-2003-0392Эксплойта нет | Directory traversal vulnerability in ST FTP Service 3.0 allows remote attackers to list arbitrary directories via a CD command with a DoS drst · ftp service | Средняя6,4 | — | 1,4 % | 2 июл. 2003 г. |
24Наблюдать | CVE-2019-16863Эксплойта нет | STMicroelectronics ST33TPHF2ESPI TPM devices before 2019-09-12 allow attackers to extract the ECDSA private key via a side-channel timing atst · st33tphf2espi firmware · CWE-203 | Средняя5,9 | — | 3,4 % | 13 нояб. 2019 г. |
24Наблюдать | CVE-2021-29414Эксплойта нет | STMicroelectronics STM32L4 devices through 2021-03-29 have incorrect physical access control.st · stm32cubel4 firmware · CWE-74 | Средняя6,1 | — | 0,3 % | 21 мая 2021 г. |
24Наблюдать | CVE-2021-43392Эксплойта нет | STMicroelectronics STSAFE-J 1.1.4, J-SAFE3 1.2.5, and J-SIGN sometimes allow attackers to obtain information on cryptographic secrets.st · j-safe3 firmware · CWE-347 | Средняя6,2 | — | 0,2 % | 4 мар. 2022 г. |
24Наблюдать | CVE-2021-43393Эксплойта нет | STMicroelectronics STSAFE-J 1.1.4, J-SAFE3 1.2.5, and J-SIGN sometimes allow attackers to abuse signature verification.st · stsafe-j firmware · CWE-347 | Средняя6,2 | — | 0,2 % | 4 мар. 2022 г. |
23Наблюдать | CVE-2020-20949Эксплойта нет | Bleichenbacher's attack on PKCS #1 v1.5 padding for RSA in STM32 cryptographic firmware library software expansion for STM32Cube (UM1924).st · stm32cubef0 · CWE-327 | Средняя5,9 | — | 0,9 % | 20 янв. 2021 г. |
22Наблюдать | CVE-2023-36629Эксплойта нет | The ST ST54-android-packages-apps-Nfc package before 130-20230215-23W07p0 for Android has an out-of-bounds read.st · st54-android-packages-apps-nfc · CWE-125 | Средняя5,5 | — | 0,4 % | 8 янв. 2024 г. |
- CVE-2019-1423640В плане
On STMicroelectronics STM32L0, STM32L1, STM32L4, STM32F4, STM32F7, and STM32H7 devices, Proprietary Code Read Out Protection (PCROP) (a soft
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %st · stm32l0 firmware12 сент. 2019 г.
- CVE-2024-4506439Наблюдать
A buffer overflow vulnerability exists in the FileX Internal RAM interface functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %st · x-cube-azrt-h7rs2 апр. 2025 г.
- CVE-2021-4255339Наблюдать
STM32 USB Host Library Buffer Overflow
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %st · stm32 mw usb host21 окт. 2022 г.
- CVE-2020-800431Наблюдать
STMicroelectronics STM32F1 devices have Incorrect Access Control.
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %st · stm32f1 firmware6 апр. 2020 г.
- CVE-2024-5038530Наблюдать
A denial of service vulnerability exists in the NetX Component HTTP server functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %st · x-cube-azrt-h7rs2 апр. 2025 г.
- CVE-2024-5038430Наблюдать
A denial of service vulnerability exists in the NetX Component HTTP server functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %st · x-cube-azrt-h7rs2 апр. 2025 г.
- CVE-2024-5059530Наблюдать
An integer underflow vulnerability exists in the HTTP server PUT request functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %st · x-cube-azrt-h7rs2 апр. 2025 г.
- CVE-2024-5059730Наблюдать
An integer underflow vulnerability exists in the HTTP server PUT request functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %st · x-cube-azrt-h7rs2 апр. 2025 г.
- CVE-2024-5059630Наблюдать
An integer underflow vulnerability exists in the HTTP server PUT request functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %st · x-cube-azrt-h7rs2 апр. 2025 г.
- CVE-2024-5059430Наблюдать
An integer underflow vulnerability exists in the HTTP server PUT request functionality of STMicroelectronics X-CUBE-AZRTOS-WL 2.0.0.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %st · x-cube-azrt-h7rs2 апр. 2025 г.
- CVE-2023-5009630Наблюдать
STMicroelectronics STSAFE-A1xx middleware before 3.3.7 allows MCU code execution if an adversary has the ability to read from and write to t
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %st · x-cube-safea11 янв. 2024 г.
- CVE-2020-2721228Наблюдать
STMicroelectronics STM32L4 devices through 2020-10-19 have incorrect access control.
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %st · stm32cubel4 firmware21 мая 2021 г.
- CVE-2021-3426227Наблюдать
A buffer overflow vulnerability in the USBH_ParseEPDesc() function of STMicroelectronics STM32Cube Middleware v1.8.0 and below allows attack
СредняяCVSS 6,8Эксплойта нетEPSS 0 %st · stm32cube middleware22 июл. 2021 г.
- CVE-2021-3425927Наблюдать
A buffer overflow vulnerability in the USBH_ParseCfgDesc() function of STMicroelectronics STM32Cube Middleware v1.8.0 and below allows attac
СредняяCVSS 6,8Эксплойта нетEPSS 0 %st · stm32cube middleware22 июл. 2021 г.
- CVE-2021-3426027Наблюдать
A buffer overflow vulnerability in the USBH_ParseInterfaceDesc() function of STMicroelectronics STM32Cube Middleware v1.8.0 and below allows
СредняяCVSS 6,8Эксплойта нетEPSS 0 %st · stm32cube middleware22 июл. 2021 г.
- CVE-2020-1346627Наблюдать
STMicroelectronics STM32F103 devices through 2020-05-20 allow physical attackers to execute arbitrary code via a power glitch and a specific
СредняяCVSS 6,8Эксплойта нетEPSS 0 %st · stm32f103 firmware31 авг. 2020 г.
- CVE-2019-1919226Наблюдать
The Bluetooth Low Energy implementation on STMicroelectronics BLE Stack through 1.3.1 for STM32WB5x devices does not properly handle consecu
СредняяCVSS 6,5Эксплойта нетEPSS 1 %st · wb5512 февр. 2020 г.
- CVE-2019-1423826Наблюдать
On STMicroelectronics STM32F7 devices, Proprietary Code Read Out Protection (PCROP) (a software IP protection method) can be defeated with a
СредняяCVSS 6,6Эксплойта нетEPSS 0 %st · stm32l0 firmware24 сент. 2019 г.
- CVE-2003-039225Наблюдать
Directory traversal vulnerability in ST FTP Service 3.0 allows remote attackers to list arbitrary directories via a CD command with a DoS dr
СредняяCVSS 6,4Эксплойта нетEPSS 1 %st · ftp service2 июл. 2003 г.
- CVE-2019-1686324Наблюдать
STMicroelectronics ST33TPHF2ESPI TPM devices before 2019-09-12 allow attackers to extract the ECDSA private key via a side-channel timing at
СредняяCVSS 5,9Эксплойта нетEPSS 3 %st · st33tphf2espi firmware13 нояб. 2019 г.
- CVE-2021-2941424Наблюдать
STMicroelectronics STM32L4 devices through 2021-03-29 have incorrect physical access control.
СредняяCVSS 6,1Эксплойта нетEPSS 0 %st · stm32cubel4 firmware21 мая 2021 г.
- CVE-2021-4339224Наблюдать
STMicroelectronics STSAFE-J 1.1.4, J-SAFE3 1.2.5, and J-SIGN sometimes allow attackers to obtain information on cryptographic secrets.
СредняяCVSS 6,2Эксплойта нетEPSS 0 %st · j-safe3 firmware4 мар. 2022 г.
- CVE-2021-4339324Наблюдать
STMicroelectronics STSAFE-J 1.1.4, J-SAFE3 1.2.5, and J-SIGN sometimes allow attackers to abuse signature verification.
СредняяCVSS 6,2Эксплойта нетEPSS 0 %st · stsafe-j firmware4 мар. 2022 г.
- CVE-2020-2094923Наблюдать
Bleichenbacher's attack on PKCS #1 v1.5 padding for RSA in STM32 cryptographic firmware library software expansion for STM32Cube (UM1924).
СредняяCVSS 5,9Эксплойта нетEPSS 1 %st · stm32cubef020 янв. 2021 г.
- CVE-2023-3662922Наблюдать
The ST ST54-android-packages-apps-Nfc package before 130-20230215-23W07p0 for Android has an out-of-bounds read.
СредняяCVSS 5,5Эксплойта нетEPSS 0 %st · st54-android-packages-apps-nfc8 янв. 2024 г.