PT-2026-5825 · Lizardsystems · Remote Desktop Audit

Gurbanli

·

Publicado

2026-02-03

·

Atualizado

2026-02-03

·

CVE-2020-37074

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Remote Desktop Audit versão 2.3.0.157
Description Um estouro de buffer permite que invasores executem código arbitrário durante o processo de importação de arquivos do Assistente para Adicionar Computadores. Ao criar um arquivo de carga útil malicioso, um invasor pode disparar um bypass do manipulador de exceções estruturadas (SEH)—uma técnica usada para contornar proteções de segurança durante o tratamento de erros—e executar shellcode ao importar listas de computadores.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37074

Produtos afetados

Remote Desktop Audit