CVE-2019-19945
uhttpd في OpenWrt حتى الإصدار 18.06.5 وفي الإصدارات 19.x حتى 19.07.0-rc2 يحتوي على خطأ في توقيع الأعداد الصحيحة. يؤدي ذلك إلى وصول خارج الحدود إلى مخزن مؤقت...
- تم النشر
- 16/03/2020
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
uhttpd في OpenWrt حتى الإصدار 18.06.5 وفي الإصدارات 19.x حتى 19.07.0-rc2 يحتوي على خطأ في توقيع الأعداد الصحيحة. يؤدي ذلك إلى وصول خارج الحدود إلى مخزن مؤقت في الكومة (heap buffer) ثم تعطّل لاحق. يمكن تشغيله عبر طلب HTTP POST إلى سكربت CGI، مع تحديد كل من "Transfer-Encoding: chunked" وقيمة Content-Length سالبة كبيرة.
المصادر
1إثبات مفهوم لاستغلال CVE-2019-19945، يوضح هجوم حجب الخدمة ضد uhttpd عبر طلب POST مُصمم بعناية يحتوي على ترويسة Content-Length سالبة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.