CVE-2019-7711
Une vulnérabilité a été découverte dans le serveur TELNET Interpeak IPCOMShell sur Green Hills INTEGRITY RTOS 5.0.4. La commande shell non documentée «...
- Publié
- 26 mars 2019
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 69,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité a été découverte dans le serveur TELNET Interpeak IPCOMShell sur Green Hills INTEGRITY RTOS 5.0.4. La commande shell non documentée « prompt » définit la valeur de l'invite du shell (contrôlée par l'utilisateur), qui est utilisée comme chaîne de format en entrée de printf, entraînant une fuite d'informations sur les adresses mémoire.
Sources
2Documentation technique et preuve de concept pour CVE-2019-7711, une vulnérabilité de chaîne de format dans le serveur Telnet de Green Hills INTEGRITY RTOS, permettant une fuite de mémoire à distance et un contournement de l'ASLR.
Exploit de preuve de concept pour CVE-2019-7711, une vulnérabilité de format string dans Green Hills INTEGRITY RTOS. Démontre une chaîne d'attaque complète avec fuite de mémoire, écriture arbitraire et détournement de flux de contrôle dans un scénario de maintenance au sol d'avionique F-16.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.