UNKNOWNCVE-2018-25251

Snes9K 0.0.9z Netplay सॉकेट के माध्यम से Buffer Overflow SEH

प्लेटफ़ॉर्म

c

कॉम्पोनेन्ट

snes9k

Snes9K 0.0.9z में Netplay सॉकेट पोर्ट नंबर फ़ील्ड में एक Buffer Overflow भेद्यता है जो स्थानीय हमलावरों को एक संरचित अपवाद हैंडलर (SEH) ओवरराइट को ट्रिगर करने की अनुमति देती है। हमलावर एक दुर्भावनापूर्ण पेलोड तैयार कर सकते हैं और इसे Netplay Options मेनू के माध्यम से सॉकेट पोर्ट नंबर फ़ील्ड में पेस्ट कर सकते हैं ताकि SEH चेन शोषण के माध्यम से कोड निष्पादन प्राप्त किया जा सके।

कैसे ठीक करें

कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।

अपनी निर्भरताओं की स्वचालित निगरानी करें

जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।

मुफ़्त शुरू करें