CVE-2019-6250
Foi descoberto um estouro de ponteiro, com execução de código, no ZeroMQ libzmq (também conhecido como 0MQ) 4.2.x e 4.3.x anteriores a 4.3.1. Um estouro de...
- Publicado
- 13 de jan. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CBaixo · próximos 30 dias
- Percentil
- 93,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um estouro de ponteiro, com execução de código, no ZeroMQ libzmq (também conhecido como 0MQ) 4.2.x e 4.3.x anteriores a 4.3.1. Um estouro de inteiro em v2_decoder.cpp zmq::v2_decoder_t::size_ready permite que um atacante autenticado sobrescreva uma quantidade arbitrária de bytes além dos limites de um buffer, o que pode ser usado para executar código arbitrário no sistema alvo. O layout da memória permite que o atacante injete comandos do sistema operacional em uma estrutura de dados localizada imediatamente após o buffer problemático (ou seja, não é necessário usar uma técnica típica de exploração de estouro de buffer que altera o fluxo de controle).
Fontes
2- cve-2019-6250-labExploit
Laboratrio de RCE pr-autenticação de ponta a ponta para CVE-2019-6250 (libzmq <= 4.3.0, protocolo de fios ZMTP/2.0)
Exploit de prova de conceito dedicado para CVE-2019-6250 no libzmq, usando um estouro de inteiro para sobrescrever um ponteiro de função e alcançar execução remota de código sobre mensagens ZMTP manipuladas.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.