CVE-2012-5409
AscoServer.exe no servidor do Siemens SiPass integrated MP2.6 e versões anteriores não trata corretamente mensagens RPC IOCP recebidas por meio de uma rede...
- Publicado
- 1 de nov. de 2012
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 1 de nov. de 2012
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 96,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
AscoServer.exe no servidor do Siemens SiPass integrated MP2.6 e versões anteriores não trata corretamente mensagens RPC IOCP recebidas por meio de uma rede Ethernet, o que permite que atacantes remotos gravem dados em qualquer local de memória e, consequentemente, executem código arbitrário por meio de mensagens forjadas, como demonstrado por um ataque de desreferência de ponteiro arbitrário ou um ataque de estouro de buffer.
Fontes
1Lucas Apa · windows · 1 de nov. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.