Vulnerabilidad en DMitry (CVE-2017-7938)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
20/04/2017
Última modificación:
20/04/2025
Descripción
Desbordamiento de buffer basado en pila en DMitry (Deepmagic Information Gathering Tool) versión 1.3a (Unix) permite a atacantes provocar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no especificado a través de un argumento largo. Un ejemplo de modelo de amenaza es la ejecución automatizada de DMitry con cadenas de nombres de host encontradas en archivos de registro locales.
Impacto
Puntuación base 3.x
6.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mor-pah.net:dmitry_deepmagic_information_gathering_tool:1.3a:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cxsecurity.com/issue/WLB-2017040113
- https://github.com/jaygreig86/dmitry/pull/12
- https://packetstormsecurity.com/files/142210/Dmitry-1.3a-Local-Stack-Buffer-Overflow.html
- https://www.exploit-db.com/exploits/41898/
- https://cxsecurity.com/issue/WLB-2017040113
- https://github.com/jaygreig86/dmitry/pull/12
- https://packetstormsecurity.com/files/142210/Dmitry-1.3a-Local-Stack-Buffer-Overflow.html
- https://www.exploit-db.com/exploits/41898/