6.1

CVE-2024-32634

Logically dead code

In huge memory get unmapped area check, code can never be reached because of a logical contradiction. 
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Asrmicro ≫ Asr3603 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr3603 Version -
Asrmicro ≫ Asr1607 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1607 Version -
Asrmicro ≫ Asr1803sc Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1803sc Version -
Asrmicro ≫ Asr3602 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr3602 Version -
Asrmicro ≫ Asr3605 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr3605 Version -
Asrmicro ≫ Asr3607 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr3607 Version -
Asrmicro ≫ Asr1609 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1609 Version -
Asrmicro ≫ Asr1605 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1605 Version -
Asrmicro ≫ Asr1602 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1602 Version -
Asrmicro ≫ Asr1603 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1603 Version -
Asrmicro ≫ Asr1606 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1606 Version -
Asrmicro ≫ Asr1803 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1803 Version -
Asrmicro ≫ Asr1806 Firmware Version < cp01.057.067
   Asrmicro ≫ Asr1806 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.27% 0.177
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
68630edc-a58c-4cbd-9b01-0e130455c8ae 6.1 0.9 4.7
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:H
CWE-561 Dead Code

The product contains dead code, which can never be executed.

https://www.asrmicro.com/en/goods/psirt?cid=38
Vendor Advisory