PT-2026-6566 · Unknown · Code::Blocks
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
CODE::BLOCKS versão 16.01
Descrição
O CODE::BLOCKS versão 16.01 contém uma vulnerabilidade de estouro de buffer que permite aos atacantes executar código arbitrário. Isso é realizado sobrescrevendo o Manipulador de Exceções Estruturadas com caracteres Unicode especialmente construídos. Um atacante pode criar um arquivo de playlist M3U malicioso, com aproximadamente 536 bytes, contendo shellcode para acionar a execução remota de código. A vulnerabilidade é acionada ao processar o arquivo M3U construído.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Code::Blocks