一、 漏洞 CVE-2021-42980 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
NoMachine Cloud Server受到缓冲区溢出影响。在NoMachine Cloud Server的4.0.346及以上版本以及7.7.4以下版本中,IOCTL Handler 0x22001B允许本地攻击者通过特别 crafted I/O请求包在内核模式下执行任意代码,或者通过内存篡改和操作系统崩溃来实现拒绝服务(内存 corruption and OS crash)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
NoMachine Cloud Server is affected by Buffer Overflow. IOCTL Handler 0x22001B in the NoMachine Cloud Server above 4.0.346 and below 7.7.4 allow local attackers to execute arbitrary code in kernel mode or cause a denial of service (memory corruption and OS crash) via specially crafted I/O Request Packet.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Nomachine NoMachine 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Nomachine NoMachine是卢森堡NoMachine(Nomachine)公司的一款远程桌面访问工具。 NoMachine Cloud Server 4.0.346以上和7.7.4以下版本存在安全漏洞,攻击者可利用该漏洞在内核模式下执行任意代码,或通过特制的I/O请求数据包造成拒绝服务(内存损坏和操作系统崩溃)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-42980 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-42980 的情报信息