CVE-2019-7711
इंटरपीक IPCOMShell TELNET सर्वर में Green Hills INTEGRITY RTOS 5.0.4 पर एक समस्या खोजी गई थी। अप्रलेखित शेल कमांड "prompt" (उपयोगकर्ता-नियंत्रित) शेल के प्रॉम्प्ट मान को सेट करता है, जिसका उपयोग printf...
- प्रकाशित
- 26 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंटरपीक IPCOMShell TELNET सर्वर में Green Hills INTEGRITY RTOS 5.0.4 पर एक समस्या खोजी गई थी। अप्रलेखित शेल कमांड "prompt" (उपयोगकर्ता-नियंत्रित) शेल के प्रॉम्प्ट मान को सेट करता है, जिसका उपयोग printf के लिए फॉर्मेट स्ट्रिंग इनपुट के रूप में किया जाता है, जिसके परिणामस्वरूप मेमोरी एड्रेस की जानकारी लीक हो जाती है।
स्रोत
2CVE-2019-7711 के लिए तकनीकी दस्तावेज़ और प्रूफ-ऑफ-कॉन्सेप्ट, जो Green Hills INTEGRITY RTOS Telnet सर्वर में एक फ़ॉर्मैट स्ट्रिंग भेद्यता है, जो रिमोट मेमोरी लीक और ASLR बाईपास को सक्षम करती है।
- RTOS-F-16-Exploit---CVE-2019-7711एक्सप्लॉइट
CVE-2019-7711 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Green Hills INTEGRITY RTOS में एक फॉर्मेट स्ट्रिंग कमजोरी है। F-16 एवियोनिक्स ग्राउंड मेंटेनेंस परिदृश्य में मेमोरी लीक, आर्बिट्ररी राइट और कंट्रोल फ्लो हाईजैक के साथ एक पूर्ण आक्रमण श्रृंखला प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।