UNKNOWNCVE-2018-25251
Snes9K 0.0.9z Netplay सॉकेट के माध्यम से Buffer Overflow SEH
प्लेटफ़ॉर्म
c
कॉम्पोनेन्ट
snes9k
Snes9K 0.0.9z में Netplay सॉकेट पोर्ट नंबर फ़ील्ड में एक Buffer Overflow भेद्यता है जो स्थानीय हमलावरों को एक संरचित अपवाद हैंडलर (SEH) ओवरराइट को ट्रिगर करने की अनुमति देती है। हमलावर एक दुर्भावनापूर्ण पेलोड तैयार कर सकते हैं और इसे Netplay Options मेनू के माध्यम से सॉकेट पोर्ट नंबर फ़ील्ड में पेस्ट कर सकते हैं ताकि SEH चेन शोषण के माध्यम से कोड निष्पादन प्राप्त किया जा सके।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें