CVE-2019-6250
تم اكتشاف تجاوز مؤشر (pointer overflow) مع تنفيذ كود في ZeroMQ libzmq (المعروف أيضًا باسم 0MQ) في الإصدارات 4.2.x و 4.3.x قبل الإصدار 4.3.1. يسمح تجاوز عدد...
- تم النشر
- 13/01/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف تجاوز مؤشر (pointer overflow) مع تنفيذ كود في ZeroMQ libzmq (المعروف أيضًا باسم 0MQ) في الإصدارات 4.2.x و 4.3.x قبل الإصدار 4.3.1. يسمح تجاوز عدد صحيح (integer overflow) في v2_decoder.cpp zmq::v2_decoder_t::size_ready لمهاجم موثَّق بالكتابة فوق كمية عشوائية من البايتات خارج حدود المخزن المؤقت (buffer)، وهو ما يمكن استغلاله لتشغيل كود عشوائي على النظام المستهدف. يسمح تخطيط الذاكرة للمهاجم بحقن أوامر نظام التشغيل في بنية بيانات تقع مباشرة بعد المخزن المؤقت المُشكِل (أي أنه ليس من الضروري استخدام تقنية استغلال نموذجية لتجاوز سعة المخزن المؤقت لتغيير تدفق التحكم).
المصادر
2- cve-2019-6250-labاستغلال
مختبر شامل لاستغلال (RCE) قبل المصادقة لـ CVE-2019-6250 (libzmq <= 4.3.0، بروتوكول ZMTP/2.0)
استغلال إثبات مفهوم مخصص لـ CVE-2019-6250 في libzmq، يستخدم تجاوز عدد صحيح للكتابة فوق مؤشر دالة وتحقيق تنفيذ تعليمات برمجية عن بُعد عبر رسائل ZMTP مصممة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.