PT-2026-30375 · Undefined · Undefined
CVE-2018-25255
·
Publicado
2026-04-04
·
Atualizado
2026-07-20
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
10-Strike LANState versão 8.8
Descrição
Um estouro de buffer local existe no tratamento estruturado de exceções (SEH) do aplicativo. Um invasor local pode executar código arbitrário criando um arquivo de mapa LSM especialmente formatado. Ao inserir uma carga útil no parâmetro
ObjCaption, o invasor pode causar o estouro do buffer e sobrescrever a cadeia SEH, levando à execução de shellcode quando o arquivo é aberto.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Undefined