UNKNOWNCVE-2019-25650
River Past CamDo 3.7.6 Buffer Overflow do Manipulador de Exceção Estruturada
Plataforma
windows
Componente
river-past-camdo
River Past CamDo 3.7.6 contém uma vulnerabilidade de buffer overflow do manipulador de exceção estruturada (SEH) que permite que invasores locais executem código arbitrário, fornecendo uma string maliciosa no campo de nome Lame_enc.dll. Os invasores podem criar um payload com um buffer de 280 bytes, instrução de salto NSEH e endereço do manipulador SEH apontando para um gadget pop-pop-ret para acionar a execução do código e estabelecer um bind shell na porta 3110.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis