UNKNOWNCVE-2018-25255

10-Strike LANState 8.8 Local Buffer Overflow SEH

Plattform

windows

Komponente

10-strike-lanstate

10-Strike LANState 8.8 enthält eine lokale Pufferüberlaufschwachstelle in der strukturierten Ausnahmebehandlung, die es lokalen Angreifern ermöglicht, beliebigen Code auszuführen, indem sie bösartige LSM-Kartendateien erstellen. Angreifer können eine speziell formatierte LSM-Datei mit einer Nutzlast im Parameter ObjCaption erstellen, die den Puffer überschreibt, die SEH-Kette überschreibt und Shellcode ausführt, wenn die Datei in der Anwendung geöffnet wird.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2018-25255 — Vulnerability Details | NextGuard | NextGuard