CVE-2018-4013
Uma vulnerabilidade explorável de execução de código existe na funcionalidade de análise de pacotes HTTP da biblioteca do servidor RTSP LIVE555, versão...
- Publicado
- 19 de out. de 2018
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- talos
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 95,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade explorável de execução de código existe na funcionalidade de análise de pacotes HTTP da biblioteca do servidor RTSP LIVE555, versão 0.92. Um pacote especialmente criado pode causar um estouro de buffer baseado em pilha, resultando em execução de código. Um atacante pode enviar um pacote para acionar esta vulnerabilidade.
Fontes
2TALOS-2018-0684/cve-2018-4013 poc
Vulnerabilidade de Execução de Código no RTSPServer CVE-2018-4013
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.