CVE-2015-3036
Оценки
EPSS
Процентиль: 75.3%
CVSS
Оценка CVSS: 10.0/10
Все оценки CVSS
Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Низкая (L)
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Complete
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Complete
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Complete
Измеряет воздействие на доступность затронутого компонента
Описание
Переполнение буфера на основе стека в функции run_init_sbus в модуле KCodes NetUSB для ядра Linux, используемом в определенных продуктах NETGEAR, продуктах TP-LINK и других продуктах, позволяет удаленным злоумышленникам выполнять произвольный код, предоставляя длинное имя компьютера в сеансе на TCP-порту 20005.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
CWE
Связанные уязвимости
Эксплойты
Рекомендации
Источник: nvd
Update the firmwareRefer to the Vendor Information section below and contact your vendor for firmware update information.Affected users may also consider the following workarounds:Disable device sharingConsult your device’s vendor and documentation as some devices may allow disabling the USB device sharing service on your network.Block port 20005Blocking port 20005 on the local network may help mitigate this attack by preventing access to the service.
Уязвимое ПО (1)
Тип: Конфигурация
Поставщик: kcodes
Продукт: netusb
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:kcodes:netusb:-:*:*:*:*:linux:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd