CVE-2024-2961
La funzione iconv() della GNU C Library, versioni 2.39 e precedenti, può causare un overflow del buffer di output a essa passato fino a 4 byte quando...
- Pubblicato
- 17 apr 2024
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- glibc
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione iconv() della GNU C Library, versioni 2.39 e precedenti, può causare un overflow del buffer di output a essa passato fino a 4 byte quando converte stringhe nel set di caratteri ISO-2022-CN-EXT; questo può essere sfruttato per mandare in crash un'applicazione o sovrascrivere una variabile adiacente.
Fonti
18- CVE-2024-2961Exploit
Sfrutta CVE-2024-2961 per leggere file arbitrari da applicazioni PHP vulnerabili utilizzando payload di catene di filtri.
- cnext-exploitsExploit
Exploit per CNEXT (CVE-2024-2961), un buffer overflow nell'iconv() di glibc
- osTicketFileReadIntoRCEExploit
Exploit a catena completa che combina PHP filter chain injection con CVE-2024-2961 (CNEXT) per l'esecuzione remota di codice non autenticata su installazioni vulnerabili di osTicket.
- test_iconvPoC
Questo repository contiene un programma C per testare la CVE-2024-2961, una vulnerabilità di buffer overflow nella funzione iconv() di glibc.
Exploit proof-of-concept per CVE-2024-2961, che sfrutta i difetti di codifica di iconv e le catene di filtri PHP per leggere file arbitrari da server vulnerabili tramite caricamenti di payload appositamente realizzati.
Exploit Python per CVE-2023-26326 (WordPress BuddyForms) concatenato con CVE-2024-2961 per ottenere esecuzione di codice remoto non autenticata tramite php://filter su PHP 8+.
Exploit per CVE-2023-26326 nel plugin WordPress BuddyForms, che sfrutta CVE-2024-2961 per l'esecuzione remota di codice. Questo exploit aggira le limitazioni di deserializzazione di PHP 8+ concatenando vulnerabilità con php://filter.
- CVE-2024-2961-XXE-ExploitExploit
CVE-2024-2961 (CNEXT) exploit da lettura file PHP a RCE adattato a un canale XXE/CTF
- CVE-2024-2961Patch
CVE-2024–2961 Script di mitigazione del problema di sicurezza
- CVE-2024-2961Exploit
CVE-2024-2961 Exploit RCE Cnext con Buddyforms 2.7.7
- iconvfixPatch
Script Bash per applicare la patch per CVE-2024-2961
Exploit proof-of-concept per CVE-2024-2961, che dimostra una vulnerabilità di esecuzione remota di codice nella funzione iconv di PHP. Progettato per test di sicurezza e validazione delle vulnerabilità.
- FIX-CVE-2024-2961Patch
Script di mitigazione rapido
PHP RCE CVE-2024-2961 Nucleus Demo Hackathon
- cve-2024-2961Exploit
Exploit C personalizzato per CVE-2024-2961 che mira al buffer overflow di iconv, consentendo l'esecuzione remota di codice tramite input modificato. Basato su ambionics/cnext-exploits.
- wongpressRicerca
Un laboratorio demo WordPress per CVE-2024-2961 e CVE-2024-29510
CVE-2026-22200: Lettura arbitraria di file + RCE di CNEXT in osTicket
CVE-2022-31626, CVE-2024-2961, CVE-2019-6977, ricerca sulla sicurezza PHP
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.