UNKNOWNCVE-2019-25656

R i386 3.5.0 SEH de estouro de buffer local

Plataforma

linux

Componente

r-project

R i386 3.5.0 contém uma vulnerabilidade de estouro de buffer local no diálogo de Preferências da GUI que permite que atacantes locais acionem uma substituição de manipulador de exceções estruturadas (SEH) fornecendo entrada maliciosa. Os atacantes podem criar uma string de payload no campo 'Idioma para menus e mensagens' para substituir os registros SEH e alcançar a execução de código com a calculadora ou código shell arbitrário.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis