PT-2024-15713 · Extplorer · Extplorer

·

CVE-2024-0645

·

Publicado

2024-01-17

·

Atualizado

2024-01-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Explorer++ versão 1.3.5.531
Descrição
Um invasor local poderia executar código arbitrário por meio de um argumento de nome de arquivo longo, monitorando os registros do Structured Exception Handler (SEH). Essa vulnerabilidade permite a execução de código arbitrário, podendo comprometer o sistema.
Recomendações
Para a versão 1.3.5.531, considere aplicar um patch ou atualização, quando disponível, para corrigir a vulnerabilidade de estouro de buffer. Como solução alternativa temporária, considere restringir o uso de argumentos de nomes de arquivo longos para minimizar o risco de exploração.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0645

Produtos afetados

Extplorer