CVE-2016-20043

HIGH CVSS 4.0: 8,6 EPSS 0.01%
Обновлено 10 апреля 2026
Nrss
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 0.3.9-1
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Nrss
Публичный эксплойт Да

NRSS RSS Reader 0.3.9-1 содержит уязвимость переполнения буфера стека, которая позволяет локальным злоумышленникам выполнять произвольный код, передавая слишком большой аргумент в параметр -F. Злоумышленники могут создать вредоносный ввод с 256 байтами заполнения, за которым следует контролируемое значение EIP, чтобы перезаписать обратный адрес и добиться выполнения кода.

Показать оригинальное описание (EN)

NRSS RSS Reader 0.3.9-1 contains a stack buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying an oversized argument to the -F parameter. Attackers can craft a malicious input with 256 bytes of padding followed by a controlled EIP value to overwrite the return address and achieve code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Nrss Nrss
cpe:2.3:a:nrss:nrss:*:*:*:*:*:*:*:*
<= 0.3.9-1