Kritische Puffer-Überlauf-Lücke in Echo Mirage 3.1 (CVE-2019-25705)
⚠️ CVE-Referenzen:
CVE-2019-25705
Zusammenfassung
Eine schwerwiegende Sicherheitslücke in der Software Echo Mirage 3.1 ermöglicht lokalen Angreifern, durch Eingabe eines überlangen Strings im "Rules"-Aktionsfeld, einen Absturz oder sogar die Ausführung von Schadcode. Die Schwachstelle mit der CVE-ID CVE-2019-25705 weist einen Schweregrad von 8.4 auf und sollte umgehend behoben werden.
Echo Mirage 3.1 contains a stack buffer overflow vulnerability that allows local attackers to crash the application or execute arbitrary code by supplying an oversized string in the Rules action field. Attackers can create a malicious text file with a crafted payload exceeding buffer boundaries and paste it into the action field through the Rules dialog to trigger the overflow and overwrite the return address.
Quelle: app.opencve.io