CVE-2019-6250
Ein Pointer-Overflow mit Codeausführung wurde in ZeroMQ libzmq (auch 0MQ) 4.2.x und 4.3.x vor 4.3.1 entdeckt. Ein Ganzzahlüberlauf in v2_decoder.cpp...
- Veröffentlicht
- 13.01.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 93,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Pointer-Overflow mit Codeausführung wurde in ZeroMQ libzmq (auch 0MQ) 4.2.x und 4.3.x vor 4.3.1 entdeckt. Ein Ganzzahlüberlauf in v2_decoder.cpp zmq::v2_decoder_t::size_ready ermöglicht es einem authentifizierten Angreifer, eine beliebige Anzahl von Bytes über die Grenzen eines Puffers hinaus zu überschreiben, was genutzt werden kann, um beliebigen Code auf dem Zielsystem auszuführen. Das Speicherlayout ermöglicht es dem Angreifer, OS-Befehle in eine Datenstruktur zu injizieren, die sich unmittelbar hinter dem problematischen Puffer befindet (d. h. es ist nicht notwendig, eine typische Pufferüberlauf-Ausnutzungstechnik anzuwenden, die den Kontrollfluss ändert).
Quellen
2- cve-2019-6250-labExploit
End-to-End-Pre-Auth-RCE-Lab für CVE-2019-6250 (libzmq <= 4.3.0, ZMTP/2.0-Wire-Protokoll)
Dedizierter Proof-of-Concept-Exploit für CVE-2019-6250 in libzmq, der einen Integer-Overflow nutzt, um einen Funktionszeiger zu überschreiben und über manipulierte ZMTP-Nachrichten Remote-Code-Ausführung zu erreichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.