CVE-2020-8597
يحتوي eap.c في pppd ضمن ppp 2.4.2 حتى 2.4.8 على تجاوز سعة المخزن المؤقت في rhostname في الدالتين eap_request و eap_response.
- تم النشر
- 03/02/2020
- محدث
- 03/12/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي eap.c في pppd ضمن ppp 2.4.2 حتى 2.4.8 على تجاوز سعة المخزن المؤقت في rhostname في الدالتين eap_request و eap_response.
المصادر
4مهمة جامعية توثق ثغرة CVE-2020-8597، وهي تجاوز سعة المخزن المؤقت (stack buffer overflow) في محلل EAP لـ pppd، مع عرض استغلال لتنفيذ تعليمات برمجية عن بعد باستخدام إعداد خادم pppoe وعميل.
توضيح لـ CVE-2020-8597: تجاوز سعة المخزن المؤقت في معالج EAP الخاص بـ pppd، مع تحليل الاستغلال ومناقشة تجاوز حارس المكدس وتصحيح خريطة الذاكرة للبحث الأمني التعليمي.
CVE-2020-8597 pppd تجاوز سعة المخزن المؤقت PoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.