PT-2026-30487 · Realterm+1 · Realterm: Serial Terminal+1
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
RealTerm Serial Terminal versão 2.0.0.70
Description
Um estouro de buffer de manipulação estruturada de exceções (SEH) existe na guia Echo Port. Um atacante local pode executar código arbitrário ao fornecer uma carga útil maliciosa. Isso é alcançado ao colar uma carga útil de estouro de buffer contendo uma cadeia de gadgets POP POP RET e shellcode no campo
Port e clicar no botão Change.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Realterm: Serial Terminal
Realterm