PT-2025-6714 · Immunity · Immunity Debugger

CVE-2024-53311

·

Publicado

2025-02-13

·

Atualizado

2025-02-14

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Immunity Debugger versão 1.85
Descrição Um estouro de buffer de pilha no parâmetro arguments permite que atacantes executem código arbitrário por meio de uma entrada manipulada que excede o tamanho do buffer. Este problema possibilita a execução remota de código.
Recomendações Para o Immunity Debugger versão 1.85, considere desativar a funcionalidade afetada relacionada ao parâmetro arguments até que um patch esteja disponível. Restrinja o acesso ao componente vulnerável para minimizar o risco de exploração. Evite utilizar entradas manipuladas que excedam o tamanho do buffer na versão afetada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-53311

Produtos afetados

Immunity Debugger