一、 漏洞 CVE-2024-48394 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在NDD打印解决方案的驱动程序中发现了一个时间检查到时间使用(TOCTOU)漏洞,该漏洞可能会允许一个非特权用户利用此漏洞并获得设备上的SYSTEM级访问权限。该漏洞影响软件版本5.24.3及之前版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
检查时间与使用时间(TOCTOU)的竞争条件
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A Time-of-Check to Time-of-Use (TOCTOU) vulnerability has been identified in the driver of the NDD Print solution, which could allow an unprivileged user to exploit this flaw and gain SYSTEM-level access on the device. The vulnerability affects version 5.24.3 and before of the software.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2024-48394 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-48394 的情报信息