6.6

CVE-2024-32632

Printf arg type mismatch in ATCMD

A value in ATCMD will be misinterpreted by printf, causing incorrect output and possibly out-of-bounds memory access
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Asrmicro ≫ Asr1803sc Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1803sc Version -
Asrmicro ≫ Asr1607 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1607 Version -
Asrmicro ≫ Asr3603 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr3603 Version -
Asrmicro ≫ Asr3602 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr3602 Version -
Asrmicro ≫ Asr3605 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr3605 Version -
Asrmicro ≫ Asr3607 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr3607 Version -
Asrmicro ≫ Asr1609 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1609 Version -
Asrmicro ≫ Asr1605 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1605 Version -
Asrmicro ≫ Asr1602 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1602 Version -
Asrmicro ≫ Asr1603 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1603 Version -
Asrmicro ≫ Asr1606 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1606 Version -
Asrmicro ≫ Asr1803 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1803 Version -
Asrmicro ≫ Asr1806 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1806 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.23% 0.131
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
68630edc-a58c-4cbd-9b01-0e130455c8ae 6.6 2.1 4
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:H
CWE-686 Function Call With Incorrect Argument Type

The product calls a function, procedure, or routine, but the caller specifies an argument that is the wrong data type, which may lead to resultant weaknesses.

https://www.asrmicro.com/en/goods/psirt?cid=38
Vendor Advisory