V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2011-4862
DEB
ВысокийПодтвержденаЭксплойт есть

Переполнение буфера в libtelnet/encrypt.c в telnetd в FreeBSD 7.3 до 9.0, MIT Kerberos Version 5 Applications (aka krb5-appl) 1.0.2 и более…

CVSS
8.3
Высокий
EPSS
0.95
p99
Опубликовано
2011-01-01
Обновлено
2011-01-01
Описание

Переполнение буфера в libtelnet/encrypt.c в telnetd в FreeBSD 7.3 до 9.0, MIT Kerberos Version 5 Applications (aka krb5-appl) 1.0.2 и более ранних версиях, Heimdal 1.5.1 и более ранних версиях, GNU inetutils и, возможно, в других продуктах позволяет удаленным злоумышленникам выполнять произвольный код через длинный ключ шифрования, как это было использовано в дикой природе в декабре 2011 года.

Теги · CWE
CWE-120
CWE-130
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
HeimdalHeimdalHeimdalHeimdalHeimdalHeimdalHeimdalHeimdalHeimdalInetutilsInetutilsInetutilsInetutilsInetutilsInetutilsInetutilsInetutilsInetutilsKrb5Krb5
Вектор CVSS
AV:A/AC:L/Au:N/C:C/I:C/A:C
Хронология
2011-01-01
Опубликована
2011-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.951 · p99
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
18280
exploitdb · https://www.exploit-db.com/exploits/18280
Enterprise
18368
exploitdb · https://www.exploit-db.com/exploits/18368
Enterprise
18369
exploitdb · https://www.exploit-db.com/exploits/18369
Enterprise
CVE-2011-4862
github-poc · https://github.com/appsecrani/CVE-2011-4862
Enterprise
Затронутые продукты
ПродуктВендорСтатус
heimdalОтслеживается
heimdalОтслеживается
heimdalОтслеживается
heimdalОтслеживается
heimdalОтслеживается
heimdalОтслеживается
heimdalОтслеживается
heimdalОтслеживается
heimdalОтслеживается
inetutilsОтслеживается
inetutilsОтслеживается
inetutilsОтслеживается
inetutilsОтслеживается
inetutilsОтслеживается
inetutilsОтслеживается
inetutilsОтслеживается
inetutilsОтслеживается
inetutilsОтслеживается
krb5Отслеживается
krb5Отслеживается
Показаны первые 20 из 46