UNKNOWNCVE-2017-20229
MAWK 1.3.3-17 Buffer Overflow baseado em Stack
Plataforma
linux
Componente
mawk
MAWK 1.3.3-17 e versões anteriores contêm uma vulnerabilidade de buffer overflow baseado em stack que permite que atacantes executem código arbitrário explorando verificações de limite inadequadas na entrada fornecida pelo usuário. Os atacantes podem criar entradas maliciosas que causam overflow no buffer da stack e executar uma cadeia de programação orientada a retorno para gerar um shell com privilégios de aplicação.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis