CVE-2016-20040

HIGH CVSS 4.0: 8,6 EPSS 0.02%
Обновлено 30 марта 2026
TiEmu
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-22 (Обход пути)
Поставщик TiEmu
Публичный эксплойт Да

TiEmu 3.03-nogdb+dfsg-3 содержит уязвимость переполнения буфера при обработке параметров ПЗУ, которая позволяет локальным злоумышленникам аварийно завершить работу приложения или выполнить произвольный код. Злоумышленники могут передать в интерфейс командной строки Tiemu параметр ПЗУ слишком большого размера, чтобы переполнить буфер стека и перезаписать указатель инструкции вредоносными адресами.

Показать оригинальное описание (EN)

TiEmu 3.03-nogdb+dfsg-3 contains a buffer overflow vulnerability in the ROM parameter handling that allows local attackers to crash the application or execute arbitrary code. Attackers can supply an oversized ROM parameter to the tiemu command-line interface to overflow the stack buffer and overwrite the instruction pointer with malicious addresses.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)