PT-2026-5825 · Lizardsystems · Remote Desktop Audit
Gurbanli
·
Publicado
2026-02-03
·
Atualizado
2026-02-03
·
CVE-2020-37074
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Remote Desktop Audit versão 2.3.0.157
Description
Um estouro de buffer permite que invasores executem código arbitrário durante o processo de importação de arquivos do Assistente para Adicionar Computadores. Ao criar um arquivo de carga útil malicioso, um invasor pode disparar um bypass do manipulador de exceções estruturadas (SEH)—uma técnica usada para contornar proteções de segurança durante o tratamento de erros—e executar shellcode ao importar listas de computadores.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Remote Desktop Audit