UNKNOWNCVE-2019-25650

River Past CamDo 3.7.6 Buffer Overflow do Manipulador de Exceção Estruturada

Plataforma

windows

Componente

river-past-camdo

River Past CamDo 3.7.6 contém uma vulnerabilidade de buffer overflow do manipulador de exceção estruturada (SEH) que permite que invasores locais executem código arbitrário, fornecendo uma string maliciosa no campo de nome Lame_enc.dll. Os invasores podem criar um payload com um buffer de 280 bytes, instrução de salto NSEH e endereço do manipulador SEH apontando para um gadget pop-pop-ret para acionar a execução do código e estabelecer um bind shell na porta 3110.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis