CVE-2020-13995
نظام إدارة بيانات الاستشعار التابع للقوات الجوية الأمريكية extract75 يحتوي على تجاوز سعة مخزن مؤقت (buffer overflow) يؤدي إلى تنفيذ برمجي. تجاوز في متغير...
- تم النشر
- 25/09/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 85.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نظام إدارة بيانات الاستشعار التابع للقوات الجوية الأمريكية extract75 يحتوي على تجاوز سعة مخزن مؤقت (buffer overflow) يؤدي إلى تنفيذ برمجي. تجاوز في متغير عام (sBuffer) يؤدي إلى نتيجة Write-What-Where. الكتابة بما يتجاوز sBuffer ستلحق الضرر بمعظم المتغيرات العامة حتى الوصول إلى مؤشر مثل DES_info أو image_info. من خلال التحكم في هذا المؤشر، يمكن تحقيق كتابة اعتباطية عند تعيين حقوله. البيانات المكتوبة تأتي من ملف NITF غير موثوق به على الأرجح في شكل عدد صحيح. يمكن للمهاجم السيطرة على مؤشر التعليمات.
المصادر
1- extract75-cve-2020-13995استغلال
# استغلال اختطاف تدفق التحكم لـ CVE-2020-13995 مع نشر قائم على Docker وتكامل اختبار Mayhem للاختبار الآلي للثغرات الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.