CVE-2014-2389

🔴 Łataj teraz

Przepełnienie bufora w funkcji deszyfrującej w qconnDoor na BlackBerry Z10 umożliwia zdalne wykonanie kodu.

CVSS
9.3
EPSS
14.6%
Exploit
poc
Vendor
blackberry
Opis źródłowy (NVD)

Stack-based buffer overflow in a certain decryption function in qconnDoor on BlackBerry Z10 devices with software 10.1.0.2312, when developer-mode has been previously enabled, allows remote attackers to execute arbitrary code via a crafted packet in a TCP session on a wireless network.

buffer-overflow exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)14.6%
Opublikowano (NVD)2014-04-12 04:37:31 UTC
Ostatnia modyfikacja (NVD)2026-05-06 22:30:45 UTC
Referencje