CVE-2019-13132
In ZeroMQ libzmq prima di 4.0.9, 4.1.x prima di 4.1.7 e 4.2.x prima di 4.3.2, un client remoto non autenticato che si connette a un'applicazione libzmq, in...
- Pubblicato
- 10 lug 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In ZeroMQ libzmq prima di 4.0.9, 4.1.x prima di 4.1.7 e 4.2.x prima di 4.3.2, un client remoto non autenticato che si connette a un'applicazione libzmq, in esecuzione con un socket in ascolto con crittografia/autenticazione CURVE abilitata, può causare uno stack overflow e sovrascrivere lo stack con dati arbitrari, a causa di un buffer overflow nella libreria. Gli utenti che eseguono server pubblici con la configurazione sopra indicata sono fortemente invitati ad aggiornare il prima possibile, poiché non esistono mitigazioni note.
Fonti
1- cve-2019-13132-labExploit
CVE-2019-13132 — overflow dello stack di CURVE INITIATE in libzmq → RCE. Exploit funzionante + lab Docker.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.