CVE-2015-3036

Оценки

EPSS

0.753средний75.3%
0%20%40%60%80%100%

Процентиль: 75.3%

CVSS

10.0критический2.0
0246810

Оценка CVSS: 10.0/10

Все оценки CVSS

CVSS 2.0
10.0

Вектор: AV:N/AC:L/Au:N/C:C/I:C/A:C

Описание

Переполнение буфера на основе стека в функции run_init_sbus в модуле KCodes NetUSB для ядра Linux, используемом в определенных продуктах NETGEAR, продуктах TP-LINK и других продуктах, позволяет удаленным злоумышленникам выполнять произвольный код, предоставляя длинное имя компьютера в сеансе на TCP-порту 20005.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-119

Связанные уязвимости

Эксплойты

ID эксплойта: 38454

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/38454

ID эксплойта: 38566

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/38566

Рекомендации

Источник: nvd

Update the firmwareRefer to the Vendor Information section below and contact your vendor for firmware update information.Affected users may also consider the following workarounds:Disable device sharingConsult your device’s vendor and documentation as some devices may allow disabling the USB device sharing service on your network.Block port 20005Blocking port 20005 on the local network may help mitigate this attack by preventing access to the service.

URL: http://www.kb.cert.org/vuls/id/177092

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: kcodes

Продукт: netusb

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:kcodes:netusb:-:*:*:*:*:linux:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd