PT-2016-7991 · Debian+1 · Iselect

CVE-2016-20048

·

Publicado

2016-01-01

·

Atualizado

2026-05-01

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas iSelect versão 1.4.0-2+b1
Descrição Ocorre um estouro de buffer local quando um valor excessivo é fornecido ao parâmetro -k/--key. Isso permite que atacantes locais causem o estouro de um buffer de pilha de 1024 bytes usando um argumento malicioso contendo um NOP sled, shellcode e endereço de retorno para executar código arbitrário com privilégios de usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20048

Produtos afetados

Iselect