UNKNOWNCVE-2019-25656
R i386 3.5.0 SEH de estouro de buffer local
Plataforma
linux
Componente
r-project
R i386 3.5.0 contém uma vulnerabilidade de estouro de buffer local no diálogo de Preferências da GUI que permite que atacantes locais acionem uma substituição de manipulador de exceções estruturadas (SEH) fornecendo entrada maliciosa. Os atacantes podem criar uma string de payload no campo 'Idioma para menus e mensagens' para substituir os registros SEH e alcançar a execução de código com a calculadora ou código shell arbitrário.
Como corrigir
Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.
Monitore suas dependências automaticamente
Receba alertas quando novas vulnerabilidades afetarem seus projetos.
Começar grátis