CVE-2018-25222: Kritische Pufferüberlauf-Lücke in SC v7.16

⚠️ CVE-Referenzen: CVE-2017-20228 CVE-2018-25222

Zusammenfassung

Eine Stack-Überlauf-Schwachstelle in der IT-Sicherheitssoftware SC v7.16 ermöglicht es lokalen Angreifern, durch die Eingabe von Daten, die die Puffergrenze übersteigen, willkürlichen Schadcode auszuführen. Betroffen sind Systeme, die die betroffene Version einsetzen. Ein Patch ist verfügbar, dessen zeitnahe Installation dringend empfohlen wird.

SC v7.16 contains a stack-based buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying oversized input that exceeds buffer boundaries. Attackers can craft malicious input strings exceeding 1052 bytes to overwrite the instruction pointer and execute shellcode in the application context.
Quelle: app.opencve.io