UNKNOWNCVE-2018-25251
Snes9K 0.0.9z Netplay ソケットを介したバッファオーバーフロー SEH
プラットフォーム
c
コンポーネント
snes9k
Snes9K 0.0.9zには、Netplay Socket Port Numberフィールドにおけるバッファオーバーフローの脆弱性が存在し、ローカル攻撃者が構造化例外ハンドラ (SEH) の上書きをトリガーできる可能性があります。攻撃者は悪意のあるペイロードを作成し、Netplay Optionsメニューを通じてSocket Port Numberフィールドに貼り付けることで、SEHチェーンの悪用を通じてコード実行を達成できます。
修正方法
公式パッチはありません。回避策を確認するか、アップデートを監視してください。