PT-2026-27368 · 4Mhz · Base64 Decoder

CVE-2019-25634

·

Publicado

2026-03-24

·

Atualizado

2026-06-03

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Base64 Decoder versão 1.1.2
Description Um estouro de buffer baseado em pilha permite que atacantes locais executem código arbitrário ao disparar uma sobrescrita do manipulador de exceções estruturadas (SEH). O SEH é um mecanismo para lidar com exceções de hardware e software. Atacantes podem criar um arquivo de entrada malicioso que transborda um buffer, sobrescreve a cadeia SEH com um endereço de gadget POP-POP-RET e utiliza um payload egghunter—um pequeno trecho de código usado para encontrar um shellcode maior na memória—para localizar e executar o shellcode para a execução de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25634

Produtos afetados

Base64 Decoder