UNKNOWNCVE-2016-20043

NRSS RSS Reader 0.3.9-1 Buffer Overflow de Stack (Stack Buffer Overflow)

Plataforma

linux

Componente

nrss-rss-reader

NRSS RSS Reader 0.3.9-1 contém uma vulnerabilidade de buffer overflow de stack (stack buffer overflow) que permite que atacantes locais executem código arbitrário, fornecendo um argumento superdimensionado para o parâmetro -F. Os atacantes podem criar uma entrada maliciosa com 256 bytes de preenchimento, seguido por um valor EIP controlado para sobrescrever o endereço de retorno e obter a execução do código.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis