CVE-2011-4862
libtelnet/encrypt.c में telnetd का बफर ओवरफ्लो, FreeBSD 7.3 से 9.0, MIT Kerberos Version 5 Applications (उर्फ krb5-appl) 1.0.2 और उससे पहले के संस्करण, Heimdal 1.5.1 और...
- प्रकाशित
- 25 दिस॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 26 दिस॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libtelnet/encrypt.c में telnetd का बफर ओवरफ्लो, FreeBSD 7.3 से 9.0, MIT Kerberos Version 5 Applications (उर्फ krb5-appl) 1.0.2 और उससे पहले के संस्करण, Heimdal 1.5.1 और उससे पहले के संस्करण, GNU inetutils, तथा संभवतः अन्य उत्पादों में, दूरस्थ हमलावरों को एक लंबी एन्क्रिप्शन कुंजी के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि दिसंबर 2011 में वास्तविक दुनिया में शोषित किया गया था।
स्रोत
6सुरक्षा और गोपनीयता CS 600.443 के लिए अंतिम परियोजना
FreeBSD telnetd बफर ओवरफ्लो (CVE-2011-4862) के लिए शैक्षिक पैच कार्यान्वयन, चरण-दर-चरण फिक्स स्पष्टीकरण और मैन्युअल पैचिंग निर्देशों के साथ।
- GO-CVE-2011-4862एक्सप्लॉइट
CVE-2011-4862 के लिए Go-आधारित एक्सप्लॉइट जो एक रिमोट बफर ओवरफ्लो भेद्यता को लक्षित करता है, ARM Linux सिस्टम के लिए क्रॉस-कंपाइलेशन समर्थन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।