CVE-2017-8779
rpcbind حتى الإصدار 0.2.4، وLIBTIRPC حتى الإصدار 1.0.1 ومن 1.0.2-rc حتى 1.0.2-rc3، وNTIRPC حتى الإصدار 1.4.3 لا تراعي الحد الأقصى لحجم بيانات RPC أثناء...
- تم النشر
- 04/05/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/05/2017
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
rpcbind حتى الإصدار 0.2.4، وLIBTIRPC حتى الإصدار 1.0.1 ومن 1.0.2-rc حتى 1.0.2-rc3، وNTIRPC حتى الإصدار 1.4.3 لا تراعي الحد الأقصى لحجم بيانات RPC أثناء تخصيص الذاكرة لسلاسل XDR، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك للذاكرة دون تحرير لاحق) عبر حزمة UDP مصممة بعناية إلى المنفذ 111، وهي ثغرة تُعرف أيضًا باسم rpcbomb.
المصادر
2- GO-RPCBOMBاستغلال
CVE-2017-8779 المعروف أيضًا باسم RPCBomb
Guido Vranken · linux · 08/05/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.