CVE-2016-20044

HIGH CVSS 4.0: 8,6 EPSS 0.01%
Обновлено 10 апреля 2026
Surf
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 0.6.9-5.1
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Surf
Публичный эксплойт Да

PInfo 0.6.9-5.1 содержит уязвимость переполнения локального буфера, которая позволяет локальным злоумышленникам выполнять произвольный код, передавая аргумент -m слишком большого размера. Злоумышленники могут создать вредоносную входную строку с 564 байтами заполнения, за которой следует адрес возврата, чтобы перезаписать указатель инструкции и выполнить шеллкод с правами пользователя.

Показать оригинальное описание (EN)

PInfo 0.6.9-5.1 contains a local buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying an oversized argument to the -m parameter. Attackers can craft a malicious input string with 564 bytes of padding followed by a return address to overwrite the instruction pointer and execute shellcode with user privileges.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Surf Pinfo
cpe:2.3:a:surf:pinfo:*:*:*:*:*:*:*:*
<= 0.6.9-5.1