一、 漏洞 CVE-2011-4862 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 FreeBSD 7.3 到 9.0 中,libtelnet/encrypt.c 文件的缓冲区溢出,导致telnetd 程序在 1.0.2 和更早版本中允许远程攻击者通过一个较长的加密密钥执行任意代码。2011 年 December 恶意攻击者利用此漏洞成功执行了攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in libtelnet/encrypt.c in telnetd in FreeBSD 7.3 through 9.0, MIT Kerberos Version 5 Applications (aka krb5-appl) 1.0.2 and earlier, Heimdal 1.5.1 and earlier, GNU inetutils, and possibly other products allows remote attackers to execute arbitrary code via a long encryption key, as exploited in the wild in December 2011.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
FreeBSD ‘telnetd’ 缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
FreeBSD是由Core Team团队负责的FreeBSD项目中的一套类Unix自由操作系统,是经过BSD、386BSD和4.4BSD发展而来的类Unix的一个重要分支。 FreeBSD 7.3至9.0版本, MIT Kerberos Version 5 Applications 1.0.2及之前版本和Heimdal 1.5.1及之前版本中的telnetd中的libtelnet/encrypt.c中存在缓冲区溢出漏洞。远程攻击者可借助超长encryption键执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-4862 的公开POC
# POC 描述 源链接 神龙链接
1 Go Exploit for CVE-2011-4862 https://github.com/hdbreaker/GO-CVE-2011-4862 POC详情
2 None https://github.com/lol-fi/cve-2011-4862 POC详情
3 Final Project for Security and Privacy CS 600.443 https://github.com/kpawar2410/CVE-2011-4862 POC详情
三、漏洞 CVE-2011-4862 的情报信息