UNKNOWNCVE-2019-25656
R i386 3.5.0 लोकल बफर ओवरफ्लो SEH
प्लेटफ़ॉर्म
linux
कॉम्पोनेन्ट
r-project
R i386 3.5.0 में GUI वरीयताएँ संवाद में एक स्थानीय बफर ओवरफ्लो भेद्यता है जो स्थानीय हमलावरों को दुर्भावनापूर्ण इनपुट प्रदान करके एक संरचित अपवाद हैंडलर (SEH) ओवरराइट को ट्रिगर करने की अनुमति देती है। हमलावर 'मेनू और संदेशों के लिए भाषा' फ़ील्ड में एक पेलोड स्ट्रिंग को तैयार कर सकते हैं ताकि SEH रिकॉर्ड को ओवरराइट किया जा सके और कैलकुलेटर या मनमाना शेलकोड के साथ कोड निष्पादन प्राप्त किया जा सके।
कैसे ठीक करें
कोई आधिकारिक पैच उपलब्ध नहीं है। वैकल्पिक समाधान खोजें या अपडेट की निगरानी करें।
अपनी निर्भरताओं की स्वचालित निगरानी करें
जब नई कमज़ोरियाँ आपके प्रोजेक्ट को प्रभावित करें तो अलर्ट पाएं।
मुफ़्त शुरू करें