Записи treck
24 опубликованных записей вендора treck.
Профиль для исследователя
- Попали в KEV
- 1 · 4,2 %
- С эксплойтом
- 1 · 4,2 %
- Pre-auth RCE
- 3
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- 624 дн.
Повторяющиеся классы
- CWE-125 Out-of-bounds Read9
- CWE-20 Improper Input Validation3
- CWE-787 Out-of-bounds Write2
- CWE-191 Integer Underflow (Wrap or Wraparound)2
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer2
- CWE-290 Authentication Bypass by Spoofing1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
24 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
57В плане | CVE-2020-11899Готовый эксплойт | The Treck TCP/IP stack before 6.0.1.66 has an IPv6 Out-of-bounds Read.treck · tcp\/ip · CWE-125 | Средняя5,4 | KEV | 18,6 % | 17 июн. 2020 г. |
51В плане | CVE-2020-11896Proof of concept | The Treck TCP/IP stack before 6.0.1.66 allows Remote Code Execution, related to IPv4 tunneling.treck · tcp\/ip · CWE-119 | Критическая10,0 | — | 36,9 % | 17 июн. 2020 г. |
43В плане | CVE-2020-11897Эксплойта нет | The Treck TCP/IP stack before 5.0.1.35 has an Out-of-Bounds Write via multiple malformed IPv6 packets.treck · tcp\/ip · CWE-787 | Критическая10,0 | — | 9,1 % | 17 июн. 2020 г. |
42В плане | CVE-2020-11901Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 allows Remote Code execution via a single invalid DNS response.treck · tcp\/ip · CWE-125 | Критическая9,0 | — | 21,1 % | 17 июн. 2020 г. |
42В плане | CVE-2020-11898Proof of concept | The Treck TCP/IP stack before 6.0.1.66 improperly handles an IPv4/ICMPv4 Length Parameter Inconsistency, which might allow remote attackers treck · tcp\/ip · CWE-119 | Критическая9,1 | — | 18,9 % | 17 июн. 2020 г. |
40В плане | CVE-2020-25066Эксплойта нет | A heap-based buffer overflow in the Treck HTTP Server component before 6.0.1.68 allows remote attackers to cause a denial of service (crash/treck · tcp\/ip · CWE-787 | Критическая9,8 | — | 3,5 % | 22 дек. 2020 г. |
36Наблюдать | CVE-2020-11900Эксплойта нет | The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.treck · tcp\/ip · CWE-415 | Высокая8,2 | — | 13,2 % | 17 июн. 2020 г. |
32Наблюдать | CVE-2020-11902Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has an IPv6OverIPv4 tunneling Out-of-bounds Read.treck · tcp\/ip · CWE-125 | Высокая7,3 | — | 9,3 % | 17 июн. 2020 г. |
30Наблюдать | CVE-2020-10136Proof of concept | IP-in-IP protocol allows a remote, unauthenticated attacker to route arbitrary network trafficcisco · nx-os · CWE-290 | Средняя5,3 | — | 28,5 % | 2 июн. 2020 г. |
30Наблюдать | CVE-2020-11904Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has an Integer Overflow during Memory Allocation that causes an Out-of-Bounds Write.treck · tcp\/ip · CWE-190 | Высокая7,3 | — | 3,2 % | 17 июн. 2020 г. |
29Наблюдать | CVE-2020-27337Эксплойта нет | An issue was discovered in Treck IPv6 before 6.0.1.68.treck · ipv6 · CWE-20 | Высокая7,3 | — | 1,5 % | 22 дек. 2020 г. |
28Наблюдать | CVE-2020-27338Эксплойта нет | An issue was discovered in Treck IPv6 before 6.0.1.68.treck · ipv6 · CWE-20 | Высокая7,1 | — | 0,8 % | 22 дек. 2020 г. |
27Наблюдать | CVE-2020-11903Эксплойта нет | The Treck TCP/IP stack before 6.0.1.28 has a DHCP Out-of-bounds Read.treck · tcp\/ip · CWE-125 | Средняя6,5 | — | 2,1 % | 17 июн. 2020 г. |
27Наблюдать | CVE-2020-11905Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has a DHCPv6 Out-of-bounds Read.treck · tcp\/ip · CWE-125 | Средняя6,5 | — | 2,0 % | 17 июн. 2020 г. |
26Наблюдать | CVE-2020-11907Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 improperly handles a Length Parameter Inconsistency in TCP.treck · tcp\/ip | Средняя6,3 | — | 2,0 % | 17 июн. 2020 г. |
26Наблюдать | CVE-2020-11906Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has an Ethernet Link Layer Integer Underflow.treck · tcp\/ip · CWE-191 | Средняя6,3 | — | 2,0 % | 17 июн. 2020 г. |
24Наблюдать | CVE-2020-11910Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has an ICMPv4 Out-of-bounds Read.treck · tcp\/ip · CWE-125 | Средняя5,3 | — | 10,9 % | 17 июн. 2020 г. |
22Наблюдать | CVE-2020-11912Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has a TCP Out-of-bounds Read.treck · tcp\/ip · CWE-125 | Средняя5,3 | — | 4,5 % | 17 июн. 2020 г. |
22Наблюдать | CVE-2020-11909Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has an IPv4 Integer Underflow.treck · tcp\/ip · CWE-191 | Средняя5,3 | — | 3,6 % | 17 июн. 2020 г. |
22Наблюдать | CVE-2020-11913Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has an IPv6 Out-of-bounds Read.treck · tcp\/ip · CWE-125 | Средняя5,3 | — | 3,3 % | 17 июн. 2020 г. |
22Наблюдать | CVE-2020-11911Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has Improper ICMPv4 Access Control.treck · tcp\/ip · CWE-732 | Средняя5,3 | — | 3,1 % | 17 июн. 2020 г. |
22Наблюдать | CVE-2020-27336Эксплойта нет | An issue was discovered in Treck IPv6 before 6.0.1.68.treck · ipv6 · CWE-20 | Средняя5,3 | — | 1,7 % | 22 дек. 2020 г. |
18Наблюдать | CVE-2020-11908Эксплойта нет | The Treck TCP/IP stack before 4.7.1.27 mishandles '\0' termination in DHCP.treck · tcp\/ip | Средняя4,3 | — | 1,9 % | 17 июн. 2020 г. |
17Наблюдать | CVE-2020-11914Эксплойта нет | The Treck TCP/IP stack before 6.0.1.66 has an ARP Out-of-bounds Read.treck · tcp\/ip · CWE-125 | Средняя4,3 | — | 1,7 % | 17 июн. 2020 г. |
- CVE-2020-1189957В плане
The Treck TCP/IP stack before 6.0.1.66 has an IPv6 Out-of-bounds Read.
СредняяCVSS 5,4KEVГотовый эксплойтEPSS 19 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1189651В плане
The Treck TCP/IP stack before 6.0.1.66 allows Remote Code Execution, related to IPv4 tunneling.
КритическаяCVSS 10,0Proof of conceptEPSS 37 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1189743В плане
The Treck TCP/IP stack before 5.0.1.35 has an Out-of-Bounds Write via multiple malformed IPv6 packets.
КритическаяCVSS 10,0Эксплойта нетEPSS 9 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1190142В плане
The Treck TCP/IP stack before 6.0.1.66 allows Remote Code execution via a single invalid DNS response.
КритическаяCVSS 9,0Эксплойта нетEPSS 21 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1189842В плане
The Treck TCP/IP stack before 6.0.1.66 improperly handles an IPv4/ICMPv4 Length Parameter Inconsistency, which might allow remote attackers
КритическаяCVSS 9,1Proof of conceptEPSS 19 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-2506640В плане
A heap-based buffer overflow in the Treck HTTP Server component before 6.0.1.68 allows remote attackers to cause a denial of service (crash/
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %treck · tcp\/ip22 дек. 2020 г.
- CVE-2020-1190036Наблюдать
The Treck TCP/IP stack before 6.0.1.41 has an IPv4 tunneling Double Free.
ВысокаяCVSS 8,2Эксплойта нетEPSS 13 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1190232Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has an IPv6OverIPv4 tunneling Out-of-bounds Read.
ВысокаяCVSS 7,3Эксплойта нетEPSS 9 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1013630Наблюдать
IP-in-IP protocol allows a remote, unauthenticated attacker to route arbitrary network traffic
СредняяCVSS 5,3Proof of conceptEPSS 29 %cisco · nx-os2 июн. 2020 г.
- CVE-2020-1190430Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has an Integer Overflow during Memory Allocation that causes an Out-of-Bounds Write.
ВысокаяCVSS 7,3Эксплойта нетEPSS 3 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-2733729Наблюдать
An issue was discovered in Treck IPv6 before 6.0.1.68.
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %treck · ipv622 дек. 2020 г.
- CVE-2020-2733828Наблюдать
An issue was discovered in Treck IPv6 before 6.0.1.68.
ВысокаяCVSS 7,1Эксплойта нетEPSS 1 %treck · ipv622 дек. 2020 г.
- CVE-2020-1190327Наблюдать
The Treck TCP/IP stack before 6.0.1.28 has a DHCP Out-of-bounds Read.
СредняяCVSS 6,5Эксплойта нетEPSS 2 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1190527Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has a DHCPv6 Out-of-bounds Read.
СредняяCVSS 6,5Эксплойта нетEPSS 2 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1190726Наблюдать
The Treck TCP/IP stack before 6.0.1.66 improperly handles a Length Parameter Inconsistency in TCP.
СредняяCVSS 6,3Эксплойта нетEPSS 2 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1190626Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has an Ethernet Link Layer Integer Underflow.
СредняяCVSS 6,3Эксплойта нетEPSS 2 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1191024Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has an ICMPv4 Out-of-bounds Read.
СредняяCVSS 5,3Эксплойта нетEPSS 11 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1191222Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has a TCP Out-of-bounds Read.
СредняяCVSS 5,3Эксплойта нетEPSS 5 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1190922Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has an IPv4 Integer Underflow.
СредняяCVSS 5,3Эксплойта нетEPSS 4 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1191322Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has an IPv6 Out-of-bounds Read.
СредняяCVSS 5,3Эксплойта нетEPSS 3 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1191122Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has Improper ICMPv4 Access Control.
СредняяCVSS 5,3Эксплойта нетEPSS 3 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-2733622Наблюдать
An issue was discovered in Treck IPv6 before 6.0.1.68.
СредняяCVSS 5,3Эксплойта нетEPSS 2 %treck · ipv622 дек. 2020 г.
- CVE-2020-1190818Наблюдать
The Treck TCP/IP stack before 4.7.1.27 mishandles '\0' termination in DHCP.
СредняяCVSS 4,3Эксплойта нетEPSS 2 %treck · tcp\/ip17 июн. 2020 г.
- CVE-2020-1191417Наблюдать
The Treck TCP/IP stack before 6.0.1.66 has an ARP Out-of-bounds Read.
СредняяCVSS 4,3Эксплойта нетEPSS 2 %treck · tcp\/ip17 июн. 2020 г.