UNKNOWNCVE-2016-20042
TRN 3.6-23 Stack Buffer Overflow Local Code Execution
Plataforma
linux
Componente
threaded-usenet-news-reader
TRN 3.6-23 contém uma vulnerabilidade de estouro de buffer de pilha (stack buffer overflow) que permite que atacantes locais executem código arbitrário, fornecendo um argumento superdimensionado para a aplicação. Os atacantes podem criar um argumento de linha de comando malicioso com 156 bytes de preenchimento, seguido por um endereço de retorno para sobrescrever o ponteiro de instrução e executar shellcode com privilégios de usuário.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis