PT-2025-52703 · Sound4 · Sound4 Linkandshare Transmitter
CVE-2023-53966
·
Publicado
2025-12-22
·
Atualizado
2025-12-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SOUND4 LinkAndShare Transmitter versão 1.1.2
Descrição
O SOUND4 LinkAndShare Transmitter versão 1.1.2 contém uma vulnerabilidade de string de formatação. Isso permite que atacantes provoquem estouro de pilha de memória por meio de variáveis de ambiente maliciosamente elaboradas. Especificamente, manipular a variável de ambiente
username com payloads de string de formatação pode potencialmente levar à execução arbitrária de código e falhas na aplicação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sound4 Linkandshare Transmitter