CVE-2017-12786
Interfaces de rede dos serviços cliengine e noviengine, incluídos na distribuição de software NoviWare até NW400.2.6 e implantados em dispositivos...
- Publicado
- 22 de ago. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 18 de ago. de 2017
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Interfaces de rede dos serviços cliengine e noviengine, incluídos na distribuição de software NoviWare até NW400.2.6 e implantados em dispositivos NoviSwitch, podem ser inadvertidamente expostas se um operador tentar modificar ACLs, devido a um bug na aplicação de modificações de ACL. Isso pode ser explorado por atacantes remotos não autenticados para obter execução privilegiada de código (root) no switch, pois há um estouro de buffer baseado em pilha durante a desserialização de dados de pacotes.
Fontes
1François Goichon · hardware · 18 de ago. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.