CVE-2012-5958
UPnP उपकरणों के लिए पोर्टेबल SDK (उर्फ libupnp, पूर्व में UPnP उपकरणों के लिए Intel SDK) के 1.6.18 से पहले के संस्करण में, ssdp/ssdp_server.c में स्थित SSDP पार्सर के unique_service_name फ़ंक्शन में...
- प्रकाशित
- 31 जन॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 5 फ़र॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UPnP उपकरणों के लिए पोर्टेबल SDK (उर्फ libupnp, पूर्व में UPnP उपकरणों के लिए Intel SDK) के 1.6.18 से पहले के संस्करण में, ssdp/ssdp_server.c में स्थित SSDP पार्सर के unique_service_name फ़ंक्शन में स्टैक-आधारित बफ़र ओवरफ़्लो, दूरस्थ हमलावरों को एक निश्चित पॉइंटर घटाव के बाद ठीक से हैंडल नहीं की जाने वाली क्राफ्टेड स्ट्रिंग वाले UDP पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3- NetAudit-IoTएक्सप्लॉइट
शोध-आधारित UPnP भेद्यता स्कैनर, जो libupnp 1.6.19 और CVE-2012-5958 पर केंद्रित है।
Metasploit · unix · 5 फ़र॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।