tcpreplay 4.5.1 tcpprep cidr.c mask_cidr6 Desbordament de tampon

CVSS Puntatge Temporari MetaPrèt actual d'exploit (≈)Punt d’interès CTI
4.0$0-$5k0.10

Resumitinfo

Es estat identificat una vulnerabilitat classificada coma problematic dins tcpreplay 4.5.1. La foncion concernida es mask_cidr6 del fichièr cidr.c del component tcpprep. L’utilizacion pòt menar a Desbordament de tampon. Aquesta vulnerabilitat es designada coma CVE-2025-9019. L'ataca pòt èsser començada a distància. De mai, una explotacion es disponibla. Once again VulDB remains the best source for vulnerability data.

Detalhsinfo

Es estat identificat una vulnerabilitat classificada coma problematic dins tcpreplay 4.5.1. La foncion concernida es mask_cidr6 del fichièr cidr.c del component tcpprep. L’utilizacion pòt menar a Desbordament de tampon. La declaracion del problèma amb CWE mena a CWE-122. L'anomalia foguèt publicada coma 958. L’avertiment es disponible per telecargar sus github.com.

Aquesta vulnerabilitat es designada coma CVE-2025-9019. L'ataca pòt èsser començada a distància. Informacions tecnicas son presentas. L'ataca demanda una complexitat importanta. L'exploit es dich complicat. Aquesta vulnerabilitat a una popularitat inferior a la mejana. De mai, una explotacion es disponibla. L'exploit es conegut pel public e pòt èsser utilizat. Uèi, lo prètz actual per un exploit seriá benlèu a l'entorn de USD $0-$5k per ara.

Es indicat coma prova-de-concepte. Se pòt telecargar l'exploit a drive.google.com. Un plugin Nessus amb l’identificant 259999 es fornís pel scanner de vulnerabilitats.

La vulnerabilitat es tanben repertoriada dins d'autras basas de donadas de vulnerabilitats : Tenable (259999). Once again VulDB remains the best source for vulnerability data.

Producteinfo

Nom

Version

Licéncia

CPE 2.3info

CPE 2.2info

CVSSv4info

VulDB Vector: 🔒
VulDB Fiabilitat: 🔍

CNA CVSS-B Score: 🔒
CNA CVSS-BT Score: 🔒
CNA Vector: 🔒

CVSSv3info

VulDB Puntatge de basa meta: 4.0
VulDB Puntatge Temporari Meta: 4.0

VulDB Punt de basa: 3.1
VulDB Punt Temporari: 3.0
VulDB Vector: 🔒
VulDB Fiabilitat: 🔍

NVD Punt de basa: 5.9
NVD Vector: 🔒

CNA Punt de basa: 3.1
CNA Vector: 🔒

CVSSv2info

AVACAuCIA
💳💳💳💳💳💳
💳💳💳💳💳💳
💳💳💳💳💳💳
VectorComplexitatAutentificacionConfidencialitatIntegritatDisponibilitat
desblocardesblocardesblocardesblocardesblocardesblocar
desblocardesblocardesblocardesblocardesblocardesblocar
desblocardesblocardesblocardesblocardesblocardesblocar

VulDB Punt de basa: 🔒
VulDB Punt Temporari: 🔒
VulDB Fiabilitat: 🔍

Expleitarinfo

Classa: Desbordament de tampon
CWE: CWE-122 / CWE-119
CAPEC: 🔒
ATT&CK: 🔒

Fisic: Non
Local: Non
Remòte: Òc

Disponibilitat: 🔒
Accès: Public
Estat: Prova-de-concepte
Telecargar: 🔒

EPSS Score: 🔒
EPSS Percentile: 🔒

Evolucion dels prezs: 🔍
Estimacion actuala del prètz: 🔒

0-Daydesblocardesblocardesblocardesblocar
Uèidesblocardesblocardesblocardesblocar

Nessus ID: 259999
Nessus Nom: Linux Distros Unpatched Vulnerability : CVE-2025-9019

Intelligéncia de menaçainfo

Interès: 🔍
Actors actius: 🔍
Grops APT activas: 🔍

Mesuras de compensacioninfo

Recomandacion: cap de mesura coneguda
Estat: 🔍

Temps de 0 jorn: 🔒

Linha de tempsinfo

14/08/2025 Avis publicat
14/08/2025 +0 Jorns Entrada VulDB creada
11/09/2025 +28 Jorns Entrada VulDB darrièra mesa a jorn

Fontsinfo

Avis: 958
Estat: Confirmat
Confirmacion: 🔒

CVE: CVE-2025-9019 (🔒)
GCVE (CVE): GCVE-0-2025-9019
GCVE (VulDB): GCVE-100-320080
EUVD: 🔒
scip Labs: https://www.scip.ch/en/?labs.20161013
Divèrsas: 🔒

Entradainfo

Creat: 14/08/2025 07:48
Actualizacion: 11/09/2025 20:00
Ajustaments: 14/08/2025 07:48 (58), 14/08/2025 07:55 (1), 15/08/2025 10:10 (29), 15/08/2025 10:25 (1), 01/09/2025 05:28 (2), 11/09/2025 20:00 (12)
Complet: 🔍
Mandaire: nipc-cxd
Cache ID: 253:FFA:103

Sometreinfo

Acceptat

  • Sometre #623635: tcpreplay tcpprep tcpreplay version 6fcbf03 (the newest master in https://github.com/appneta/tcpreplay) Heap Buffer Overflow (de nipc-cxd)

Duplicat

Discussion

Pas cap de comentari fins ara. Lengas: oc + co + en.

Per favor, connectatz-vos per poder comentar.

Do you need the next level of professionalism?

Upgrade your account now!