CVE-2015-8299
Existe una vulnerabilidad de desbordamiento de búfer en el monitor de mensajes de grupo (Falcon) en KNX ETS 4.1.5 (Build 3246) que permite que los atacantes...
- Publicado
- 29 ago 2017
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 92,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existe una vulnerabilidad de desbordamiento de búfer en el monitor de mensajes de grupo (Falcon) en KNX ETS 4.1.5 (Build 3246) que permite que los atacantes remotos ejecuten código arbitrario mediante un paquete UDP KNXnet/IP manipulado.
Fuentes
1- CVE-2015-8299Exploit
Exploit de prueba de concepto para una vulnerabilidad de desbordamiento de búfer remoto en el software de gestión KNX ETS4, que demuestra la ejecución de código basada en ROP mediante paquetes KNXnet/IP manipulados.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.