PT-2026-30489 · Xlightftpd · Xlight+1
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Xlight FTP Server versão 3.9.1
Description
Existe um problema de sobrescrita do manipulador de exceções estruturadas (SEH), sendo o SEH um mecanismo utilizado pelo Windows para lidar com exceções de hardware e software. Atacantes locais podem travar a aplicação e sobrescrever ponteiros SEH ao fornecer uma string de buffer manipulada. Ao injetar um payload de 428 bytes através do campo de execução do programa na configuração do servidor virtual, ocorre um estouro de buffer que corrompe a cadeia SEH, permitindo a potencial execução de código arbitrário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Xlight
Xlight Ftp Server