MEDIUM🇬🇧 English

CVE-2019-25569

CVSS 6.9v4.0pub. 2026-03-21upd. 2026-03-24

RealTerm Serial Terminal 2.0.0.70 zawiera lukę buffer overflow na stosie w polu Echo Port, która pozwala lokalnym atakującym na zawieszenie aplikacji poprzez uszkodzenie łańcucha procedury obsługi wyjątków strukturalnych (SEH). Atakujący mogą przygotować ciąg wejściowy zawierający 268 bajtów wypełnienia oraz wartości nadpisujące SEH i wkleić go do pola Port, aby spowodować denial of service.

Pokaż oryginał (EN)

RealTerm Serial Terminal 2.0.0.70 contains a stack-based buffer overflow vulnerability in the Echo Port field that allows local attackers to crash the application by triggering a structured exception handler (SEH) chain corruption. Attackers can craft a malicious input string with 268 bytes of padding followed by SEH overwrite values and paste it into the Port field to cause denial of service.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Crun Realterm

    APP
    Crun
    2.0.0.70
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoSMemory
CWE
Referencje

Powiązane podatności

CVE-2019-25679HIGH8.5ten sam produkt

RealTerm Serial Terminal 2.0.0.70 contains a structured exception handling (SEH) buffer overflow vulnerability...

CVE-2019-25570MEDIUM6.8ten sam produkt

RealTerm Serial Terminal w wersji 2.0.0.70 zawiera lukę denial of service, która pozwala lokalnym atakującym n...