CVE-2019-6250
Un overflow di puntatore, con esecuzione di codice, è stato scoperto in ZeroMQ libzmq (noto anche come 0MQ) 4.2.x e 4.3.x precedenti alla 4.3.1. Un overflow...
- Pubblicato
- 13 gen 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 93,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un overflow di puntatore, con esecuzione di codice, è stato scoperto in ZeroMQ libzmq (noto anche come 0MQ) 4.2.x e 4.3.x precedenti alla 4.3.1. Un overflow di interi in v2_decoder.cpp zmq::v2_decoder_t::size_ready consente a un attaccante autenticato di sovrascrivere una quantità arbitraria di byte oltre i limiti di un buffer, che può essere sfruttato per eseguire codice arbitrario sul sistema target. Il layout di memoria consente all'attaccante di iniettare comandi di sistema operativo in una struttura dati situata immediatamente dopo il buffer problematico (cioè, non è necessario utilizzare una tipica tecnica di sfruttamento di buffer overflow che modifica il flusso di controllo).
Fonti
2- cve-2019-6250-labExploit
Laboratorio RCE pre-autenticazione end-to-end per CVE-2019-6250 (libzmq <= 4.3.0, ZMTP/2.0 wire-protocol)
Exploit proof-of-concept dedicato per CVE-2019-6250 in libzmq, che utilizza un overflow di interi per sovrascrivere un puntatore a funzione e ottenere l'esecuzione remota di codice tramite messaggi ZMTP appositamente modificati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.