CVE-2018-25218

HIGH CVSS 4.0: 8,6 EPSS 0.02%
Обновлено 31 марта 2026
Passfab
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 9.3.2
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Passfab
Публичный эксплойт Да

PassFab RAR Password Recovery 9.3.2 содержит уязвимость переполнения буфера структурированного обработчика исключений (SEH), которая позволяет локальным злоумышленникам выполнять произвольный код, предоставляя вредоносную полезную нагрузку. Злоумышленники могут создать полезную нагрузку с переполнением буфера, переходом NSEH и шелл-кодом, а затем вставить ее в поле «Лицензионный адрес электронной почты и регистрационный код» во время регистрации, чтобы инициировать выполнение кода.

Показать оригинальное описание (EN)

PassFab RAR Password Recovery 9.3.2 contains a structured exception handler (SEH) buffer overflow vulnerability that allows local attackers to execute arbitrary code by supplying a malicious payload. Attackers can craft a payload with a buffer overflow, NSEH jump, and shellcode, then paste it into the 'Licensed E-mail and Registration Code' field during registration to trigger code execution.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Passfab Rar_Password_Recovery
cpe:2.3:a:passfab:rar_password_recovery:*:*:*:*:*:*:*:*
<= 9.3.2

Связанные уязвимости