PT-2026-6568 · 4Mhz · B64Dec

Andy Bowden

·

Publicado

2026-02-05

·

Atualizado

2026-02-05

·

CVE-2020-37124

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions B64dec versão 1.1.2
Description Um estouro de buffer permite que invasores executem código arbitrário ao sobrescrever o Structured Exception Handler (SEH), que é um mecanismo para lidar com exceções de software, usando entradas manipuladas. Isso pode ser alcançado empregando uma técnica de egg hunter—um pequeno trecho de código usado para encontrar uma carga útil maior na memória—e um payload cuidadosamente construído durante o processo de decodificação base64.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37124

Produtos afetados

B64Dec