CVE-2017-12787
Uma interface de rede do serviço novi_process_manager_daemon, incluída na distribuição de software NoviWare até a versão NW400.2.6 e implantada em...
- Publicado
- 22 de ago. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 18 de ago. de 2017
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 97,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma interface de rede do serviço novi_process_manager_daemon, incluída na distribuição de software NoviWare até a versão NW400.2.6 e implantada em dispositivos NoviSwitch, pode ser exposta inadvertidamente se um operador tentar modificar ACLs, devido a um bug na aplicação das modificações de ACL. Isso pode ser explorado por atacantes remotos não autenticados para obter execução de código privilegiada (root) no switch, pois os dados de pacotes recebidos podem conter comandos de SO embutidos e também podem acionar um estouro de buffer baseado em pilha.
Fontes
1François Goichon · hardware · 18 de ago. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.