RealTerm Serial Terminal 2.0.0.70 zawiera lukę buffer overflow na stosie w polu Echo Port, która pozwala lokalnym atakującym na zawieszenie aplikacji poprzez uszkodzenie łańcucha procedury obsługi wyjątków strukturalnych (SEH). Atakujący mogą przygotować ciąg wejściowy zawierający 268 bajtów wypełnienia oraz wartości nadpisujące SEH i wkleić go do pola Port, aby spowodować denial of service.
▸ Pokaż oryginał (EN)
RealTerm Serial Terminal 2.0.0.70 contains a stack-based buffer overflow vulnerability in the Echo Port field that allows local attackers to crash the application by triggering a structured exception handler (SEH) chain corruption. Attackers can craft a malicious input string with 268 bytes of padding followed by SEH overwrite values and paste it into the Port field to cause denial of service.
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XCrun Realterm
APPCrun2.0.0.70
Powiązane podatności
RealTerm Serial Terminal 2.0.0.70 contains a structured exception handling (SEH) buffer overflow vulnerability...
RealTerm Serial Terminal w wersji 2.0.0.70 zawiera lukę denial of service, która pozwala lokalnym atakującym n...