CVE-2022-1068
أداة Modbus Tools: تجاوز سعة المخزن المؤقت المبني على المكدس في Modbus Slave
- تم النشر
- 01/04/2022
- محدث
- 16/04/2025
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# أدوات Modbus: ثغرة في Modbus Slave (الإصدارات 7.4.2 والإصدارات السابقة) أداة Modbus Tools Modbus Slave (الإصدارات 7.4.2 والإصدارات السابقة) معرضة لثغرة تجاوز سعة المخزن المؤقت المستند إلى المكدس في حقل التسجيل. قد يؤدي ذلك إلى تعطل البرنامج عند استخدام سلسلة أحرف طويلة.
المصادر
1Modbus Slave ثغرة تجاوز سعة المخزن المؤقت CVE-2022-1068 – تحليل وإعادة إنتاج
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.