PT-2015-4365 · Zeromq+2 · Libzmq+2
Hintjens
·
Publicado
2015-05-10
·
Atualizado
2024-06-15
·
CVE-2014-9721
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
libzmq versions prior to 4.0.6
libzmq versions 4.1.x prior to 4.1.1
Description
The issue allows remote attackers to conduct downgrade attacks, bypassing security mechanisms of the ZMTP v3 protocol by using a ZMTP v2 or earlier header.
Recommendations
For libzmq versions prior to 4.0.6, update to version 4.0.6 or later.
For libzmq versions 4.1.x prior to 4.1.1, update to version 4.1.1 or later.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Suse
Libzmq