CVE-2015-3036
Linux कर्नेल के लिए KCodes NetUSB मॉड्यूल के run_init_sbus फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि कुछ NETGEAR उत्पादों, TP-LINK उत्पादों और अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को TCP पोर्ट 20005...
- प्रकाशित
- 21 मई 2015
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल के लिए KCodes NetUSB मॉड्यूल के run_init_sbus फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो, जैसा कि कुछ NETGEAR उत्पादों, TP-LINK उत्पादों और अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को TCP पोर्ट 20005 पर सत्र में एक लंबा कंप्यूटर नाम प्रदान करके मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2blasty · multiple · 14 अक्टू॰ 2015
- NetUSB - Kernel Stack Buffer Overflowएक्सप्लॉइट
Adrián Ruiz Bermudo · hardware · 29 अक्टू॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।