PT-2025-11206 · Openssl+1 · Openssl+1
CVE-2025-2263
·
Publicado
2025-03-13
·
Atualizado
2025-04-03
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Sante PACS Server (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer baseado em pilha na função EVP DecryptUpdate do OpenSSL, que é chamada durante o login no servidor web em Sante PACS Server.exe. Esta função é utilizada para descriptografar o nome de usuário e a senha. Um buffer baseado em pilha fixo de 0x80 bytes é passado para a função como buffer de saída. Se um nome de usuário ou senha criptografados longos forem fornecidos por um atacante remoto não autenticado, ocorre um estouro de buffer baseado em pilha. Isso pode permitir que um atacante remoto execute código arbitrário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openssl
Sante Pacs Server.Exe