PT-2024-15713 · Extplorer · Extplorer
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Explorer++ versão 1.3.5.531
Descrição
Um invasor local poderia executar código arbitrário por meio de um argumento de nome de arquivo longo, monitorando os registros do Structured Exception Handler (SEH). Essa vulnerabilidade permite a execução de código arbitrário, podendo comprometer o sistema.
Recomendações
Para a versão 1.3.5.531, considere aplicar um patch ou atualização, quando disponível, para corrigir a vulnerabilidade de estouro de buffer. Como solução alternativa temporária, considere restringir o uso de argumentos de nomes de arquivo longos para minimizar o risco de exploração.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Extplorer