PT-2026-30487 · Realterm+1 · Realterm: Serial Terminal+1

·

CVE-2019-25679

·

Publicado

2026-04-05

·

Atualizado

2026-04-05

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RealTerm Serial Terminal versão 2.0.0.70
Description Um estouro de buffer de manipulação estruturada de exceções (SEH) existe na guia Echo Port. Um atacante local pode executar código arbitrário ao fornecer uma carga útil maliciosa. Isso é alcançado ao colar uma carga útil de estouro de buffer contendo uma cadeia de gadgets POP POP RET e shellcode no campo Port e clicar no botão Change.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-25679

Produtos afetados

Realterm: Serial Terminal
Realterm