CVE-2011-4862
FreeBSD 7.3~9.0, MIT Kerberos Version 5 Applications(일명 krb5-appl) 1.0.2 및 이전 버전, Heimdal 1.5.1 및 이전 버전, GNU inetutils 및 기타 제품의 telnetd에 포함된...
- 게시됨
- 2011. 12. 25.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- freebsd
- 증거 관찰됨
- 2011. 12. 26.
기본 CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C높음 · 다음 30일
- 백분위수
- 99.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
FreeBSD 7.3~9.0, MIT Kerberos Version 5 Applications(일명 krb5-appl) 1.0.2 및 이전 버전, Heimdal 1.5.1 및 이전 버전, GNU inetutils 및 기타 제품의 telnetd에 포함된 libtelnet/encrypt.c의 버퍼 오버플로우로 인해 원격 공격자가 긴 암호화 키를 통해 임의의 코드를 실행할 수 있습니다. 이 취약점은 2011년 12월에 실제 환경에서 악용되었습니다.
소스
6CS 600.443 보안 및 개인정보 보호를 위한 최종 프로젝트
FreeBSD telnetd 버퍼 오버플로우(CVE-2011-4862)에 대한 교육용 패치 구현으로, 단계별 수정 설명과 수동 패치 지침을 포함합니다.
- GO-CVE-2011-4862익스플로잇
ARM Linux 시스템용 크로스 컴파일 지원과 함께 원격 버퍼 오버플로 취약점을 대상으로 하는 CVE-2011-4862용 Go 기반 익스플로잇입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.