UNKNOWNCVE-2019-25656

R i386 3.5.0 Local Buffer Overflow SEH

Plattform

linux

Komponente

r-project

R i386 3.5.0 enthält eine lokale Buffer Overflow-Schwachstelle im GUI-Präferenzendialog, die es lokalen Angreifern ermöglicht, eine Structured Exception Handler (SEH)-Überschreibung auszulösen, indem sie bösartige Eingaben bereitstellen. Angreifer können eine Payload-Zeichenkette im Feld 'Sprache für Menüs und Nachrichten' erstellen, um SEH-Einträge zu überschreiben und Codeausführung mit Taschenrechner oder beliebigem Shellcode zu erreichen.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2019-25656 — Vulnerability Details | NextGuard | NextGuard