CVE-2019-25609: Schwerwiegende Sicherheitslücke in JetAudio jetCast Server 2.0
⚠️ CVE-Referenzen:
CVE-2019-25609
Zusammenfassung
Die CVE-2019-25609 betrifft eine kritische Sicherheitslücke im JetAudio jetCast Server 2.0, die es lokalen Angreifern ermöglicht, durch Manipulation des Logverzeichnisses-Konfigurationsfelds einen Puffer-Überlauf auszulösen. Dadurch können sie die Ausnahmebehandlung umgehen und beliebigen Schadcode mit Anwendungsrechten ausführen.
JetAudio jetCast Server 2.0 contains a stack-based buffer overflow vulnerability in the Log Directory configuration field that allows local attackers to overwrite structured exception handling pointers. Attackers can inject alphanumeric encoded shellcode through the Log Directory field to trigger an SEH exception handler and execute arbitrary code with application privileges.
Quelle: app.opencve.io