漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
nanoMODBUS Client-Side Out-of-Bounds Read Leading to Wild-Pointer Write via object_id
Vulnerability Description
nanoMODBUS through v1.23.0 contains an out-of-bounds stack read leading to a wild-pointer write in nmbs_read_device_identification_basic / recv_read_device_identification_res in nanomodbus.c. A fixed 3-element stack array order[3] = {0,1,2} maps object IDs to buffer indices. The server-supplied object_id field (0-255, read directly from the wire) is used without any bounds check as buf_index = order[object_id].
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
跨界内存读
Vulnerability Title
Valerio De Benedetto nanoMODBUS 缓冲区错误漏洞
Vulnerability Description
Valerio De Benedetto nanoMODBUS是Valerio De Benedetto个人开发者的一款MODBUS通信协议实现库。 Valerio De Benedetto nanoMODBUS 1.23.0及之前版本存在缓冲区错误漏洞,该漏洞源于nmbs_read_device_identification_basic()/recv_read_device_identification_res()函数中未对object_id字段进行边界检查,导致越界栈读取和野指针写入,可能造成任意地址
CVSS Information
N/A
Vulnerability Type
N/A