一、 漏洞 CVE-2024-11588 基础信息
漏洞标题
libdoip组件null pointer解引用漏洞CVE-2021-23879
来源:AIGC 神龙大模型
漏洞描述信息
在AVL-DiTEST-DiagDev libdoip 1.0.0中发现了一个漏洞。该漏洞被评为存在严重问题。此漏洞影响文件DoIPConnection.cpp中的函数DoIPConnection::reactOnReceivedTcpMessage。攻击者可以通过操纵该函数导致空指针解引用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
空指针解引用
来源:AIGC 神龙大模型
漏洞标题
AVL-DiTEST-DiagDev libdoip DoIPConnection.cpp reactOnReceivedTcpMessage null pointer dereference
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in AVL-DiTEST-DiagDev libdoip 1.0.0. It has been rated as problematic. This issue affects the function DoIPConnection::reactOnReceivedTcpMessage of the file DoIPConnection.cpp. The manipulation leads to null pointer dereference.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
空指针解引用
来源:美国国家漏洞数据库 NVD
漏洞标题
libdoip 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
libdoip是AVL DiTEST Diagnostic Development开源的一个库。 libdoip 1.0.0版本存在安全漏洞,该漏洞源于文件DoIPConnection.cpp中存在空指针取消引用。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-11588 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-11588 的情报信息
  • 标题: Null Pointer Vulnerability · Issue #11 · AVL-DiTEST-DiagDev/libdoip · GitHub -- 🔗来源链接

    标签: issue-tracking

    神龙速读
  • 标题: CVE-2024-11588 AVL-DiTEST-DiagDev libdoip DoIPConnection.cpp reactOnReceivedTcpMessage null pointer dereference -- 🔗来源链接

    标签: signature permissions-required

    神龙速读
  • 标题: Submit #443175: AVL-DiTEST-DiagDev libdoip libdoip==1.0.0 NULL Pointer Dereference -- 🔗来源链接

    标签: third-party-advisory

    神龙速读
  • 标题: CVE-2024-11588 AVL-DiTEST-DiagDev libdoip DoIPConnection.cpp reactOnReceivedTcpMessage null pointer dereference -- 🔗来源链接

    标签: vdb-entry technical-description

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2024-11588