CVE-2019-6250
ZeroMQ libzmq(別名 0MQ) 4.2.x および 4.3.1 より前の 4.3.x に、コード実行を伴うポインタオーバーフローが発見されました。v2_decoder.cpp の zmq::v2_decoder_t::size_ready...
- 公開済み
- 2019/01/13
- 更新済み
- 2024/08/04
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/07
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:C低 · 今後 30 日間
- パーセンタイル
- 93.9%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
ZeroMQ libzmq(別名 0MQ) 4.2.x および 4.3.1 より前の 4.3.x に、コード実行を伴うポインタオーバーフローが発見されました。v2_decoder.cpp の zmq::v2_decoder_t::size_ready における整数オーバーフローにより、認証済みの攻撃者がバッファの境界を超えて任意のバイト数を上書きでき、これを利用して標的システム上で任意のコードを実行できます。メモリレイアウトにより、攻撃者は問題のあるバッファの直後に位置するデータ構造に OS コマンドを注入できます(すなわち、制御フローを変更する典型的なバッファオーバーフロー悪用手法を使用する必要はありません)。
ソース
2- cve-2019-6250-labエクスプロイト
CVE-2019-6250(libzmq <= 4.3.0、ZMTP/2.0 ワイヤープロトコル)のエンドツーエンド事前認証RCEラボ
CVE-2019-6250(libzmq 内)専用の概念実証エクスプロイト。整数オーバーフローを利用して関数ポインタを上書きし、細工した ZMTP メッセージを介してリモートコード実行を達成します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。