UNKNOWNCVE-2016-20042

TRN 3.6-23 Stack Buffer Overflow Local Code Execution

Plataforma

linux

Componente

threaded-usenet-news-reader

TRN 3.6-23 contém uma vulnerabilidade de estouro de buffer de pilha (stack buffer overflow) que permite que atacantes locais executem código arbitrário, fornecendo um argumento superdimensionado para a aplicação. Os atacantes podem criar um argumento de linha de comando malicioso com 156 bytes de preenchimento, seguido por um endereço de retorno para sobrescrever o ponteiro de instrução e executar shellcode com privilégios de usuário.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis