CVE-2012-5958
Overflow del buffer basato su stack nella funzione unique_service_name in ssdp/ssdp_server.c nel parser SSDP dell'SDK portabile per dispositivi UPnP (noto...
- Pubblicato
- 31 gen 2013
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- certcc
- Evidenza osservata
- 5 feb 2013
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Overflow del buffer basato su stack nella funzione `unique_service_name` in `ssdp/ssdp_server.c` nel parser SSDP dell'SDK portabile per dispositivi UPnP (noto anche come libupnp, in precedenza Intel SDK per dispositivi UPnP) precedente alla versione 1.6.18 consente ad attaccanti remoti di eseguire codice arbitrario tramite un pacchetto UDP con una stringa appositamente predisposta che non viene gestita correttamente dopo una certa sottrazione di puntatore.
Fonti
3- NetAudit-IoTExploit
Scanner di vulnerabilità UPnP basato sulla ricerca, che si concentra su libupnp 1.6.19 e CVE-2012-5958.
Metasploit · unix · 5 feb 2013
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.