UNKNOWNCVE-2018-25251

Snes9K 0.0.9z Netplay ソケットを介したバッファオーバーフロー SEH

プラットフォーム

c

コンポーネント

snes9k

Snes9K 0.0.9zには、Netplay Socket Port Numberフィールドにおけるバッファオーバーフローの脆弱性が存在し、ローカル攻撃者が構造化例外ハンドラ (SEH) の上書きをトリガーできる可能性があります。攻撃者は悪意のあるペイロードを作成し、Netplay Optionsメニューを通じてSocket Port Numberフィールドに貼り付けることで、SEHチェーンの悪用を通じてコード実行を達成できます。

修正方法

公式パッチはありません。回避策を確認するか、アップデートを監視してください。

依存関係を自動的に監視

新しい脆弱性がプロジェクトに影響を与えたときにアラートを受け取りましょう。

無料で始める
CVE-2018-25251 — Vulnerability Details | NextGuard | NextGuard