CVE-2020-13995
U.S. Air Force Sensor Data Management System extract75, presenta un desbordamiento de búfer que conlleva a una ejecución de código. Un desbordamiento en una...
- Publicado
- 25 sept 2020
- Actualizado
- 4 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 85,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
U.S. Air Force Sensor Data Management System extract75, presenta un desbordamiento de búfer que conlleva a una ejecución de código. Un desbordamiento en una variable global (sBuffer) conlleva a un resultado Write-What-Where. Al escribir más allá de sBuffer golpeará la mayoría de las variables globales hasta alcanzar un puntero como las funciones DES_info o image_info. Al controlar ese puntero, se logra una escritura arbitraria cuando son asignados sus campos. Los datos escritos son desde un archivo NITF potencialmente no confiable en la forma de un entero. El atacante puede obtener control del puntero de instrucción
Fuentes
1- extract75-cve-2020-13995Exploit
Exploit de secuestro de flujo de control para CVE-2020-13995 con implementación basada en Docker e integración de fuzzing Mayhem para pruebas automatizadas de vulnerabilidades.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.