TiEmu 3.03-nogdb+dfsg-3 содержит уязвимость переполнения буфера при обработке параметров ПЗУ, которая позволяет локальным злоумышленникам аварийно завершить работу приложения или выполнить произвольный код. Злоумышленники могут передать в интерфейс командной строки Tiemu параметр ПЗУ слишком большого размера, чтобы переполнить буфер стека и перезаписать указатель инструкции вредоносными адресами.
Показать оригинальное описание (EN)
TiEmu 3.03-nogdb+dfsg-3 contains a buffer overflow vulnerability in the ROM parameter handling that allows local attackers to crash the application or execute arbitrary code. Attackers can supply an oversized ROM parameter to the tiemu command-line interface to overflow the stack buffer and overwrite the instruction pointer with malicious addresses.
Характеристики атаки
Последствия
Строка CVSS v4.0