CVE-2020-8597
El archivo eap.c en pppd en ppp versiones 2.4.2 hasta 2.4.8, presenta un desbordamiento del búfer de rhostname en las funciones eap_request y eap_response.
- Publicado
- 3 feb 2020
- Actualizado
- 3 dic 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 97,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El archivo eap.c en pppd en ppp versiones 2.4.2 hasta 2.4.8, presenta un desbordamiento del búfer de rhostname en las funciones eap_request y eap_response.
Fuentes
4Tarea universitaria que documenta CVE-2020-8597, un desbordamiento de búfer en la pila en el analizador EAP de pppd, con una demostración de exploit de ejecución remota de código utilizando una configuración de pppoe-server y cliente.
Demostración de CVE-2020-8597: un desbordamiento de búfer en el manejador EAP de pppd, con análisis de exploit, discusión sobre la evasión del canario de pila y depuración del mapa de memoria para investigación educativa en seguridad.
CVE-2020-8597 pppd desbordamiento de búfer poc
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.