CVE-2018-1160
O Netatalk anterior à versão 3.1.12 é vulnerável a uma gravação fora dos limites em dsi_opensess.c. Isso se deve à falta de verificação de limites nos dados...
- Publicado
- 20 de dez. de 2018
- Atualizado
- 13 de fev. de 2026
- Atribuindo CNA
- tenable
- Evidência observada
- 21 de dez. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 99,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Netatalk anterior à versão 3.1.12 é vulnerável a uma gravação fora dos limites em dsi_opensess.c. Isso se deve à falta de verificação de limites nos dados controlados pelo atacante. Um atacante remoto não autenticado pode explorar essa vulnerabilidade para alcançar execução de código arbitrário.
Fontes
4Prova de conceito de exploit para CVE-2018-1160, demonstrando a vulnerabilidade e seu impacto.
Jacob Baines · multiple · 21 de dez. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.