PT-2025-35329 · Landesk · Netsupport Manager

Fabian Weber

·

Publicado

2025-08-29

·

Atualizado

2026-02-11

·

CVE-2025-34164

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do NetSupport Manager anteriores a 14.12.0000
Descrição Existe um estouro de buffer no heap no NetSupport Manager 14.x. Este problema permite que um atacante remoto e não autenticado cause uma negação de serviço (DoS) ou potencialmente execute código arbitrário. A causa raiz é a falha em impor a verificação adequada de limites ao processar pacotes de rede antes da autenticação, levando a um estouro de buffer no heap. Atacantes podem explorar serviços expostos sem credenciais e potencialmente obter comprometimento em nível de SYSTEM. A vulnerabilidade envolve uma escrita fora dos limites (OOB) no heap que pode ser aproveitada para corromper a memória e sobrescrever estruturas como ponteiros de vtable. Isso pode levar à execução de código arbitrário ou à falha dos serviços.
Recomendações Atualize para a versão 14.12.0000 ou posterior do NetSupport Manager. Restrinja as portas TCP 5421 e 5422 às VLANs de gerenciamento. Remova a exposição à internet do serviço afetado. Audite os sistemas em busca de falhas do nsservice.exe e processos filhos inesperados.

Correção

DoS

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-34164

Produtos afetados

Netsupport Manager