CVE-2002-1570
تجاوز سعة مخزن مؤقت قائم على الكومة (heap-based buffer overflow) في snmpnetstat للإصدارات ucd-snmp 4.2.3 والإصدارات الأقدم، وكذلك net-snmp، يسمح للمهاجمين...
- تم النشر
- 30/10/2003
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/01/2002
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة مخزن مؤقت قائم على الكومة (heap-based buffer overflow) في snmpnetstat للإصدارات ucd-snmp 4.2.3 والإصدارات الأقدم، وكذلك net-snmp، يسمح للمهاجمين عن بُعد بتنفيذ كود تعسفي عبر رسائل getnextrequest PDU متعددة تحتوي على متغيرات ifindex متعارضة، مما يؤدي إلى قيام snmpnetstat بكتابة بيانات المتغيرات بعد نهاية المصفوفة.
المصادر
1Juan M. de la Torre · linux · 03/01/2002
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.