cbcvebase.
CVE-2014-5439
published 2019-11-19

CVE-2014-5439: Multiple Stack-based Buffer Overflow vulnerabilities exists in Sniffit prior to 0.3.7 via a crafted configuration file that will bypass Non-eXecutable bit NX…

PriorityP339high7.8CVSS 3.1
AVLACLPRNUIRSUCHIHAH
EPSS
2.55%
83.4th percentile
Multiple Stack-based Buffer Overflow vulnerabilities exists in Sniffit prior to 0.3.7 via a crafted configuration file that will bypass Non-eXecutable bit NX, stack smashing protector SSP, and address space layout randomization ASLR protection mechanisms, which could let a malicious user execute arbitrary code.

Affected

8 ranges
VendorProductVersion rangeFixed in
debiandebian_linux
debiandebian_linux
debiandebian_linux
debiansniffit< sniffit 0.3.7.beta-20 (bookworm)sniffit 0.3.7.beta-20 (bookworm)
sniffit_projectsniffit<= 0.3.7
sniffit_projectsniffit>= 0 < 0.3.7.beta-200.3.7.beta-20
sniffit_projectsniffit>= 0 < 0.3.7.beta-200.3.7.beta-20
sniffit_projectsniffit>= 0 < 0.3.7.beta-200.3.7.beta-20

CVSS provenance

nvdv3.17.8HIGHCVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
nvdv2.09.3CRITICALAV:N/AC:M/Au:N/C:C/I:C/A:C
osv7.8HIGH
vendor_debian7.8HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.