Kritische RCE-Lücke in Explorer++ durch CVE-2023-54334

⚠️ CVE-Referenzen: CVE-2023-54334

Zusammenfassung

Die Explorerweiterung Explorer++ 1.3.5.531 weist eine kritische Pufferüberlauf-Schwachstelle auf, die Angreifer ausnutzen können, um beliebigen Code auszuführen. Die Schwachstelle betrifft die Structured Exception Handler (SEH) und kann durch überlange Dateinamen-Argumente ausgelöst werden. Anwender sollten dringend Patches oder Aktualisierungen installieren, um ihre Systeme vor möglichen Angriffen zu schützen.

Explorerplusplus - Explorer32++ - HIGH - CVE-2023-54334. Explorer++ 1.3.5.531 has a buffer overflow vulnerability that occurs in the Structured Exception Handler (SEH) records. This weakness allows attackers to exploit the vulnerability by providing excessively long file name arguments, specifically those exceeding 396 characters. By corrupting the SEH chain, attackers can potentially execute arbitrary code, leading to severe security breaches. It is crucial for users to apply mitigations or updates in order to safeguard their systems against potential exploitation. BADGES: 👾 EXPLOITED | 🟡 PoC | SecurityVulnerability.io
Quelle: securityvulnerability.io