PT-2016-7990 · Debian+2 · Pinfo
CVE-2016-20044
·
Publicado
2016-01-01
·
Atualizado
2026-03-28
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
PInfo versões 0.6.9 através de 0.6.9-5.1
Description
As versões 0.6.9 até 0.6.9-5.1 do PInfo contêm uma vulnerabilidade de estouro de buffer local. Atacantes locais podem executar código arbitrário fornecendo um argumento de tamanho excessivo ao parâmetro
-m. Os invasores podem criar uma string de entrada maliciosa com 564 bytes de preenchimento seguidos por um endereço de retorno para sobrescrever o ponteiro de instrução e executar shellcode com privilégios de usuário.Recommendations
PInfo versão 0.6.9-5.1: Evite fornecer argumentos de tamanho excessivo ao parâmetro
-m.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pinfo