UNKNOWNCVE-2016-20043
NRSS RSS Reader 0.3.9-1 Buffer Overflow de Stack (Stack Buffer Overflow)
Plataforma
linux
Componente
nrss-rss-reader
NRSS RSS Reader 0.3.9-1 contém uma vulnerabilidade de buffer overflow de stack (stack buffer overflow) que permite que atacantes locais executem código arbitrário, fornecendo um argumento superdimensionado para o parâmetro -F. Os atacantes podem criar uma entrada maliciosa com 256 bytes de preenchimento, seguido por um valor EIP controlado para sobrescrever o endereço de retorno e obter a execução do código.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis