PT-2016-7990 · Debian+2 · Pinfo

CVE-2016-20044

·

Publicado

2016-01-01

·

Atualizado

2026-03-28

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions PInfo versões 0.6.9 através de 0.6.9-5.1
Description As versões 0.6.9 até 0.6.9-5.1 do PInfo contêm uma vulnerabilidade de estouro de buffer local. Atacantes locais podem executar código arbitrário fornecendo um argumento de tamanho excessivo ao parâmetro -m. Os invasores podem criar uma string de entrada maliciosa com 564 bytes de preenchimento seguidos por um endereço de retorno para sobrescrever o ponteiro de instrução e executar shellcode com privilégios de usuário.
Recommendations PInfo versão 0.6.9-5.1: Evite fornecer argumentos de tamanho excessivo ao parâmetro -m.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20044

Produtos afetados

Pinfo