CVE-2016-20042

HIGH CVSS 4.0: 8,6 EPSS 0.02%
Обновлено 30 марта 2026
TRN
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик TRN
Публичный эксплойт Да

TRN 3.6-23 содержит уязвимость переполнения буфера стека, которая позволяет локальным злоумышленникам выполнять произвольный код, передавая приложению слишком большой аргумент. Злоумышленники могут создать вредоносный аргумент командной строки со 156 байтами заполнения, за которым следует адрес возврата, чтобы перезаписать указатель инструкции и выполнить шеллкод с правами пользователя.

Показать оригинальное описание (EN)

TRN 3.6-23 contains a stack buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying an oversized argument to the application. Attackers can craft a malicious command-line argument with 156 bytes of padding followed by a return address to overwrite the instruction pointer and execute shellcode with user privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0