CVE-2016-8863
Heap-basierter Pufferüberlauf in der Funktion create_url_list in gena/gena_device.c in Portable UPnP SDK (auch bekannt als libupnp) vor 1.6.21 ermöglicht es...
- Veröffentlicht
- 07.03.2017
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Heap-basierter Pufferüberlauf in der Funktion create_url_list in gena/gena_device.c in Portable UPnP SDK (auch bekannt als libupnp) vor 1.6.21 ermöglicht es entfernten Angreifern, einen Denial-of-Service (Absturz) zu verursachen oder möglicherweise beliebigen Code auszuführen, indem sie eine gültige URI gefolgt von einer ungültigen im CALLBACK-Header einer SUBSCRIBE-Anfrage übermitteln.
Quellen
1- CVE-2016-8863Exploit
CTFs machen Spaß, aber wie wäre es mit der Ausnutzung eines echten Bugs?
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.