PT-2026-26997 · Jetaudio · Server

Connor Mcgarr

·

Publicado

2026-03-22

·

Atualizado

2026-03-22

·

CVE-2019-25609

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions JetAudio jetCast Server versão 2.0
Description Um estouro de buffer baseado em pilha existe no campo de configuração Log Directory. Atacantes locais podem sobrescrever ponteiros de tratamento de exceções estruturadas (SEH) injetando shellcode codificado alfanumericamente através do campo Log Directory. Este processo aciona um manipulador de exceções SEH, permitindo a execução de código arbitrário com privilégios de aplicativo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25609

Produtos afetados

Server