PT-2020-16239 · Nhi · Nhiservisignadapter

Angelboy

+1

·

Publicado

2020-12-31

·

Atualizado

2021-01-04

·

CVE-2020-25843

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
NHIServiSignAdapter (versões afetadas não especificadas)
Descrição
O problema está relacionado ao fato de o NHIServiSignAdapter não verificar o comprimento do caminho dos arquivos de credenciais digitais, o que leva a uma vulnerabilidade de estouro de pilha. Isso permite que invasores remotos executem código sem privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-25843

Produtos afetados

Nhiservisignadapter