CVE-2024-2961
La fonction iconv() de la GNU C Library, versions 2.39 et antérieures, peut déborder le tampon de sortie qui lui est passé jusqu'à 4 octets lors de la...
- Publié
- 17 avr. 2024
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- glibc
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La fonction iconv() de la GNU C Library, versions 2.39 et antérieures, peut déborder le tampon de sortie qui lui est passé jusqu'à 4 octets lors de la conversion de chaînes vers le jeu de caractères ISO-2022-CN-EXT, ce qui peut être utilisé pour faire planter une application ou écraser une variable adjacente.
Sources
18- CVE-2024-2961Exploit
Exploite CVE-2024-2961 pour lire des fichiers arbitraires à partir d'applications PHP vulnérables en utilisant des charges utiles de chaîne de filtres.
- cnext-exploitsExploit
Exploits pour CNEXT (CVE-2024-2961), un débordement de tampon dans iconv() de glibc
- osTicketFileReadIntoRCEExploit
Exploit en chaîne complète combinant l'injection de chaîne de filtres PHP avec CVE-2024-2961 (CNEXT) pour une exécution de code à distance sans authentification sur des installations osTicket vulnérables.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.