CVE-2019-13132
ZeroMQ libzmq के 4.0.9 से पहले, 4.1.x के 4.1.7 से पहले, और 4.2.x के 4.3.2 से पहले के संस्करणों में, CURVE एन्क्रिप्शन/प्रमाणीकरण सक्षम के साथ सुनने वाले सॉकेट पर चल रहे libzmq एप्लिकेशन से कनेक्ट होने वाला...
- प्रकाशित
- 10 जुल॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZeroMQ libzmq के 4.0.9 से पहले, 4.1.x के 4.1.7 से पहले, और 4.2.x के 4.3.2 से पहले के संस्करणों में, CURVE एन्क्रिप्शन/प्रमाणीकरण सक्षम के साथ सुनने वाले सॉकेट पर चल रहे libzmq एप्लिकेशन से कनेक्ट होने वाला एक दूरस्थ, अप्रमाणित क्लाइंट, लाइब्रेरी में बफर ओवरफ्लो के कारण स्टैक ओवरफ्लो का कारण बन सकता है और स्टैक को मनमाने डेटा से अधिलेखित कर सकता है। उपरोक्त कॉन्फ़िगरेशन के साथ सार्वजनिक सर्वर चलाने वाले उपयोगकर्ताओं को जल्द से जल्द अपग्रेड करने के लिए दृढ़ता से प्रोत्साहित किया जाता है, क्योंकि कोई ज्ञात शमन उपाय नहीं हैं।
स्रोत
1- cve-2019-13132-labएक्सप्लॉइट
CVE-2019-13132 — libzmq CURVE INITIATE स्टैक ओवरफ्लो → RCE. कार्यशील एक्सप्लॉइट + डॉकर लैब।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।