CVE-2016-8863
Estouro de buffer baseado em heap na função create_url_list em gena/gena_device.c no Portable UPnP SDK (também conhecido como libupnp) antes da versão...
- Publicado
- 7 de mar. de 2017
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Estouro de buffer baseado em heap na função create_url_list em gena/gena_device.c no Portable UPnP SDK (também conhecido como libupnp) antes da versão 1.6.21 permite que atacantes remotos causem negação de serviço (crash) ou possivelmente executem código arbitrário através de um URI válido seguido por um inválido no cabeçalho CALLBACK de uma solicitação SUBSCRIBE.
Fontes
1- CVE-2016-8863Exploit
CTFs são divertidos, mas que tal explorar um bug real?
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.