CVE-2020-13995
미국 공군 센서 데이터 관리 시스템(Sensor Data Management System)의 extract75에는 코드 실행으로 이어지는 버퍼 오버플로가 존재합니다. 전역 변수(sBuffer)의 오버플로는 Write-What-Where 결과로 이어집니다. sBuffer를 넘어...
- 게시됨
- 2020. 9. 25.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 85.3%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
미국 공군 센서 데이터 관리 시스템(Sensor Data Management System)의 extract75에는 코드 실행으로 이어지는 버퍼 오버플로가 존재합니다. 전역 변수(sBuffer)의 오버플로는 Write-What-Where 결과로 이어집니다. sBuffer를 넘어 쓰면 DES_info 또는 image_info와 같은 포인터에 도달할 때까지 대부분의 전역 변수가 덮어써집니다. 해당 포인터를 제어하면 필드가 할당될 때 임의 쓰기를 달성할 수 있습니다. 기록되는 데이터는 잠재적으로 신뢰할 수 없는 NITF 파일에서 비롯된 정수 형태입니다. 공격자는 명령 포인터를 제어할 수 있습니다.
소스
1CVE-2020-13995를 위한 제어 흐름 하이재킹 익스플로잇으로, Docker 기반 배포 및 Mayhem 퍼징 통합을 갖추어 자동화된 취약점 테스트를 지원합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.