CVE-2011-4862
تجاوز سعة المخزن المؤقت في libtelnet/encrypt.c في telnetd في FreeBSD من الإصدار 7.3 حتى 9.0، وفي MIT Kerberos Version 5 Applications (المعروفة باسم...
- تم النشر
- 25/12/2011
- محدث
- 07/08/2024
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 26/12/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت في libtelnet/encrypt.c في telnetd في FreeBSD من الإصدار 7.3 حتى 9.0، وفي MIT Kerberos Version 5 Applications (المعروفة باسم krb5-appl) حتى الإصدار 1.0.2 وما قبله، وفي Heimdal حتى الإصدار 1.5.1 وما قبله، وفي GNU inetutils، وربما منتجات أخرى، يسمح للمهاجمين عن بُعد بتنفيذ كود عشوائي عبر مفتاح تشفير طويل، كما تم استغلاله في الهجمات الفعلية في ديسمبر 2011.
المصادر
6المشروع النهائي للأمن والخصوصية CS 600.443
- cve-2011-4862التصحيح
تصحيح تعليمي لثغرة تجاوز سعة المخزن المؤقت في telnetd الخاص بـ FreeBSD (CVE-2011-4862) مع شرح خطوة بخطوة للإصلاح وتعليمات التصحيح اليدوي.
- GO-CVE-2011-4862استغلال
أداة استغلال مبنية على لغة Go لثغرة CVE-2011-4862 تستهدف ثغرة تجاوز سعة المخزن المؤقت عن بُعد، مع دعم الترجمة المتقاطعة لأنظمة ARM Linux.
NighterMan & BatchDrake · linux · 26/12/2011
Metasploit · linux · 14/01/2012
Metasploit · bsd · 14/01/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.