PT-2025-11206 · Openssl+1 · Openssl+1

CVE-2025-2263

·

Publicado

2025-03-13

·

Atualizado

2025-04-03

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Sante PACS Server (versões afetadas não especificadas)
Descrição O problema está relacionado a um estouro de buffer baseado em pilha na função EVP DecryptUpdate do OpenSSL, que é chamada durante o login no servidor web em Sante PACS Server.exe. Esta função é utilizada para descriptografar o nome de usuário e a senha. Um buffer baseado em pilha fixo de 0x80 bytes é passado para a função como buffer de saída. Se um nome de usuário ou senha criptografados longos forem fornecidos por um atacante remoto não autenticado, ocorre um estouro de buffer baseado em pilha. Isso pode permitir que um atacante remoto execute código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03001
CVE-2025-2263

Produtos afetados

Openssl
Sante Pacs Server.Exe