CVE-2011-4862
Débordement de tampon dans libtelnet/encrypt.c de telnetd sur FreeBSD 7.3 à 9.0, MIT Kerberos Version 5 Applications (également connu sous le nom de...
- Publié
- 25 déc. 2011
- Mise à jour
- 7 août 2024
- Attribution de CNA
- freebsd
- Preuve observée
- 26 déc. 2011
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Débordement de tampon dans libtelnet/encrypt.c de telnetd sur FreeBSD 7.3 à 9.0, MIT Kerberos Version 5 Applications (également connu sous le nom de krb5-appl) 1.0.2 et versions antérieures, Heimdal 1.5.1 et versions antérieures, GNU inetutils, et éventuellement d'autres produits, permet à des attaquants distants d'exécuter du code arbitraire via une longue clé de chiffrement, comme cela a été exploité dans la nature en décembre 2011.
Sources
6Projet final pour Sécurité et Confidentialité CS 600.443
- cve-2011-4862Correctif
Implémentation éducative de correctif pour le débordement de tampon telnetd de FreeBSD (CVE-2011-4862) avec explication du correctif étape par étape et instructions de correction manuelle.
- GO-CVE-2011-4862Exploit
Exploit basé sur Go pour CVE-2011-4862 ciblant une vulnérabilité de débordement de tampon à distance, avec prise en charge de la compilation croisée pour les systèmes ARM Linux.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.