CVE-2009-20007

Оценки

EPSS

0.597средний59.7%
0%20%40%60%80%100%

Процентиль: 59.7%

CVSS

9.3критический4.0
0246810

Оценка CVSS: 9.3/10

Все оценки CVSS

CVSS 4.0
9.3

Вектор: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Описание

Talkative IRC v0.4.4.16 содержит уязвимость переполнения буфера на основе стека при обработке специально созданных строк ответа, отправленных подключенному клиенту. Злоумышленник может использовать эту уязвимость, отправив слишком длинное сообщение, которое переполняет буфер фиксированной длины, что может потенциально привести к выполнению произвольного кода в контексте уязвимого процесса. Источники: - [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/misc/talkative_response.rb
- [2] https://www.exploit-db.com/exploits/8227
- [3] https://www.exploit-db.com/exploits/16459
- [4] https://www.zeroscience.mk/en/vulnerabilities/ZSL-2009-4909.php
- [5] https://web.archive.org/web/20090116203306/http://www.talkative-irc.com/
Источники:
- [1] https://raw.githubusercontent.com/rapid7/metasploit-framework/master/modules/exploits/windows/misc/talkative_response.rb
- [2] https://www.exploit-db.com/exploits/8227
- [3] https://www.exploit-db.com/exploits/16459
- [4] https://www.zeroscience.mk/en/vulnerabilities/ZSL-2009-4909.php
- [5] https://web.archive.org/web/20090116203306/http://www.talkative-irc.com/

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

CWE

CWE-121