UNKNOWNCVE-2017-20229

MAWK 1.3.3-17 Buffer Overflow baseado em Stack

Plataforma

linux

Componente

mawk

MAWK 1.3.3-17 e versões anteriores contêm uma vulnerabilidade de buffer overflow baseado em stack que permite que atacantes executem código arbitrário explorando verificações de limite inadequadas na entrada fornecida pelo usuário. Os atacantes podem criar entradas maliciosas que causam overflow no buffer da stack e executar uma cadeia de programação orientada a retorno para gerar um shell com privilégios de aplicação.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis