PT-2025-33095 · Unknown · Sysax Multi Server

CVE-2012-10060

·

Publicado

2025-08-13

·

Atualizado

2026-05-26

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do Sysax Multi Server anteriores à 5.55
Descrição: As versões do Sysax Multi Server anteriores à 5.55 contêm um estouro de buffer baseado em pilha em seu serviço SSH. Quando um atacante remoto fornece um nome de usuário excessivamente longo durante a autenticação, o servidor copia a entrada para um buffer de pilha de tamanho fixo sem a devida verificação de limites. Isso permite a execução remota de código no contexto do serviço.
Recomendações: Atualize o Sysax Multi Server para a versão 5.55 ou posterior.

Exploit

Correção

RCE

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-10060

Produtos afetados

Sysax Multi Server