漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
CANBoat - Off-by-One Global Buffer Overflow in searchForPgn()
Vulnerability Description
CANBoat through 6.22, fixed in commit a5a22b7, contains an off-by-one global buffer overflow in the searchForPgn() function in analyzer/pgn.c that allows remote attackers to crash the application. Attackers can deliver a crafted NMEA-2000 message with an out-of-range PGN value over CAN bus or N2K-over-IP to trigger an out-of-bounds array access and denial of service.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:H/A:H
Vulnerability Type
Off-by-one错误
Vulnerability Title
CANBOAT 数字错误漏洞
Vulnerability Description
canboat CANBOAT是canboat组织的一款用于解析和分析NMEA 2000/CAN总线海事通信数据的开源工具集。 CANBOAT 6.22及之前版本存在数字错误漏洞,该漏洞源于searchForPgn()函数存在差一错误,允许远程攻击者传递一个带有超范围PGN值的特制NMEA-2000消息以触发越界数组访问并造成拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A