PT-2026-26997 · Jetaudio · Server
Connor Mcgarr
·
Publicado
2026-03-22
·
Atualizado
2026-03-22
·
CVE-2019-25609
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
JetAudio jetCast Server versão 2.0
Description
Um estouro de buffer baseado em pilha existe no campo de configuração Log Directory. Atacantes locais podem sobrescrever ponteiros de tratamento de exceções estruturadas (SEH) injetando shellcode codificado alfanumericamente através do campo Log Directory. Este processo aciona um manipulador de exceções SEH, permitindo a execução de código arbitrário com privilégios de aplicativo.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Server