CVE-2019-6250
ZeroMQ libzmq (उर्फ 0MQ) 4.2.x और 4.3.x, 4.3.1 से पहले के संस्करणों में, कोड निष्पादन के साथ एक पॉइंटर ओवरफ़्लो खोजा गया था। v2_decoder.cpp में zmq::v2_decoder_t::size_ready इंटीजर ओवरफ़्लो एक...
- प्रकाशित
- 13 जन॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZeroMQ libzmq (उर्फ 0MQ) 4.2.x और 4.3.x, 4.3.1 से पहले के संस्करणों में, कोड निष्पादन के साथ एक पॉइंटर ओवरफ़्लो खोजा गया था। v2_decoder.cpp में zmq::v2_decoder_t::size_ready इंटीजर ओवरफ़्लो एक प्रमाणित हमलावर को बफ़र की सीमा से परे मनमानी मात्रा में बाइट्स को अधिलेखित करने की अनुमति देता है, जिसका उपयोग लक्षित सिस्टम पर मनमाना कोड चलाने के लिए किया जा सकता है। मेमोरी लेआउट हमलावर को समस्याग्रस्त बफ़र के ठीक बाद स्थित डेटा संरचना में OS कमांड इंजेक्ट करने में सक्षम बनाता है (अर्थात, नियंत्रण के प्रवाह को बदलने वाली सामान्य बफ़र-ओवरफ़्लो शोषण तकनीक का उपयोग करना आवश्यक नहीं है)।
स्रोत
2- cve-2019-6250-labएक्सप्लॉइट
CVE-2019-6250 (libzmq <= 4.3.0, ZMTP/2.0 wire-protocol) के लिए एंड-टू-एंड प्री-ऑथ RCE लैब
समर्पित proof-of-concept एक्सप्लॉइट CVE-2019-6250 के लिए libzmq में, जो एक integer overflow का उपयोग करके function pointer को overwrite करता है और crafted ZMTP messages के माध्यम से remote code execution प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।