CVE-2018-4013
ثغرة قابلة للاستغلال في تنفيذ التعليمات البرمجية موجودة في وظيفة تحليل حزم HTTP في مكتبة خادم LIVE555 RTSP الإصدار 0.92. يمكن أن تتسبب حزمة مصممة خصيصًا في...
- تم النشر
- 19/10/2018
- محدث
- 16/09/2024
- تخصيص CNA
- talos
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة قابلة للاستغلال في تنفيذ التعليمات البرمجية موجودة في وظيفة تحليل حزم HTTP في مكتبة خادم LIVE555 RTSP الإصدار 0.92. يمكن أن تتسبب حزمة مصممة خصيصًا في تجاوز سعة المخزن المؤقت المستند إلى المكدس، مما يؤدي إلى تنفيذ التعليمات البرمجية. يمكن للمهاجم إرسال حزمة لاستغلال هذه الثغرة.
المصادر
2TALOS-2018-0684/cve-2018-4013 poc
ثغرة تنفيذ التعليمات البرمجية في RTSPServer CVE-2018-4013
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.