UNKNOWNCVE-2019-25656
R i386 3.5.0 Local Buffer Overflow SEH
Plattform
linux
Komponente
r-project
R i386 3.5.0 enthält eine lokale Buffer Overflow-Schwachstelle im GUI-Präferenzendialog, die es lokalen Angreifern ermöglicht, eine Structured Exception Handler (SEH)-Überschreibung auszulösen, indem sie bösartige Eingaben bereitstellen. Angreifer können eine Payload-Zeichenkette im Feld 'Sprache für Menüs und Nachrichten' erstellen, um SEH-Einträge zu überschreiben und Codeausführung mit Taschenrechner oder beliebigem Shellcode zu erreichen.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten