CVE-2012-5409
AscoServer.exe في الخادم في Siemens SiPass integrated MP2.6 والإصدارات الأقدم لا يعالج رسائل IOCP RPC المستلمة عبر شبكة Ethernet بشكل صحيح، مما يسمح...
- تم النشر
- 01/11/2012
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/11/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
AscoServer.exe في الخادم في Siemens SiPass integrated MP2.6 والإصدارات الأقدم لا يعالج رسائل IOCP RPC المستلمة عبر شبكة Ethernet بشكل صحيح، مما يسمح للمهاجمين عن بُعد بكتابة بيانات إلى أي موقع في الذاكرة وبالتالي تنفيذ كود تعسفي عبر رسائل مصممة خصيصًا، كما يتضح من هجوم إلغاء مرجعية مؤشر تعسفي أو هجوم تجاوز سعة المخزن المؤقت.
المصادر
1Lucas Apa · windows · 01/11/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.