PT-2018-19371 · Debian+1 · Sc
CVE-2018-25222
·
Publicado
2018-01-01
·
Atualizado
2026-05-01
CVSS v4.0
8.6
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
SC versão 7.16
Descrição
Um estouro de buffer baseado em pilha permite que atacantes locais executem código arbitrário ao fornecer entradas excessivas que excedem os limites do buffer. Ao criar strings de entrada maliciosas maiores que 1052 bytes, um atacante pode sobrescrever o ponteiro de instrução e executar shellcode no contexto do aplicativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sc