CVE-2015-8299
KNX ETS 4.1.5 में ग्रुप मैसेज मॉनिटर (Falcon) में बफर ओवरफ्लो KNX ETS 4.1.5 (Build 3246) के ग्रुप मैसेज मॉनिटर (Falcon) में बफर ओवरफ्लो दूरस्थ हमलावरों को एक क्राफ्टेड KNXnet/IP UDP पैकेट के माध्यम से...
- प्रकाशित
- 29 अग॰ 2017
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# KNX ETS 4.1.5 में ग्रुप मैसेज मॉनिटर (Falcon) में बफर ओवरफ्लो KNX ETS 4.1.5 (Build 3246) के ग्रुप मैसेज मॉनिटर (Falcon) में बफर ओवरफ्लो दूरस्थ हमलावरों को एक क्राफ्टेड KNXnet/IP UDP पैकेट के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- CVE-2015-8299एक्सप्लॉइट
KNX ETS4 प्रबंधन सॉफ्टवेयर में रिमोट बफर ओवरफ्लो भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो तैयार किए गए KNXnet/IP पैकेटों के माध्यम से ROP-आधारित कोड निष्पादन का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।