CVE-2019-7711
تم اكتشاف ثغرة في خادم Interpeak IPCOMShell TELNET على نظام Green Hills INTEGRITY RTOS 5.0.4. يقوم أمر الصدفة غير الموثق "prompt" بتعيين قيمة موجه الصدفة...
- تم النشر
- 26/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في خادم Interpeak IPCOMShell TELNET على نظام Green Hills INTEGRITY RTOS 5.0.4. يقوم أمر الصدفة غير الموثق "prompt" بتعيين قيمة موجه الصدفة (التي يتحكم فيها المستخدم)، والتي تُستخدم كمدخل لسلسلة تنسيق في دالة printf، مما يؤدي إلى تسرب معلومات عن عناوين الذاكرة.
المصادر
2التوثيق التقني وإثبات المفهوم لـ CVE-2019-7711، وهو ثغرة في تنسيق السلسلة في خادم Telnet الخاص بنظام Green Hills INTEGRITY RTOS، مما يتيح تسرب ذاكرة عن بُعد وتجاوز ASLR.
استغلال إثبات المفهوم لـ CVE-2019-7711، ثغرة تنسيق سلسلة في Green Hills INTEGRITY RTOS. يوضح سلسلة هجوم كاملة مع تسرب ذاكرة، كتابة عشوائية، واختطاف تدفق التحكم في سيناريو صيانة أرضية لإلكترونيات طيران F-16.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.