CVE-2017-20226

HIGH CVSS 4.0: 8,6 EPSS 0.02%
Обновлено 30 марта 2026
Mapscrn
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Mapscrn
Публичный эксплойт Да

Mapscrn 2.0.3 содержит уязвимость переполнения буфера стека, которая позволяет локальным злоумышленникам выполнять произвольный код, предоставляя слишком большой входной буфер. Злоумышленники могут создать вредоносный буфер с ненужными данными, адресом возврата, инструкциями NOP и шелл-кодом, чтобы переполнить стек и добиться выполнения кода или отказа в обслуживании.

Показать оригинальное описание (EN)

Mapscrn 2.0.3 contains a stack-based buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying an oversized input buffer. Attackers can craft a malicious buffer with junk data, return address, NOP instructions, and shellcode to overflow the stack and achieve code execution or denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0