CVE-2016-20038

HIGH CVSS 4.0: 8,6 EPSS 0.02%
Обновлено 30 марта 2026
yTree
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик yTree
Публичный эксплойт Да

yTree 1.94-1.1 содержит уязвимость переполнения буфера стека, которая позволяет локальным злоумышленникам выполнять произвольный код, передавая приложению слишком длинный аргумент. Злоумышленники могут создать вредоносный аргумент командной строки, содержащий шеллкод и адрес возврата, чтобы перезаписать стек и выполнить код в контексте приложения.

Показать оригинальное описание (EN)

yTree 1.94-1.1 contains a stack-based buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying an excessively long argument to the application. Attackers can craft a malicious command-line argument containing shellcode and a return address to overwrite the stack and execute code in the application context.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0