PT-2025-42709 · Nixdorf Wincor · Nixdorf Wincor Port Io Driver+1
Rickqwq
·
Publicado
2025-10-18
·
Atualizado
2025-10-18
·
CVE-2025-5555
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Nixdorf Wincor PORT IO Driver versões até 1.0.0.1
Descrição
Existe uma falha no componente Manipulador IOCTL do Nixdorf Wincor PORT IO Driver, especificamente na função
sub 11100 da biblioteca wnport.sys. Esta vulnerabilidade resulta em um estouro de buffer baseado em pilha, requerendo acesso local para exploração. Os detalhes do exploit foram divulgados publicamente.Recomendações
Atualize para a versão 3.0.0.1 para corrigir o problema.
Exploit
Correção
Stack Overflow
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Nixdorf Wincor Port Io Driver
Wnport.Sys