CVE-2018-25225

HIGH CVSS 4.0: 8,6 EPSS 0.03%
Обновлено 30 марта 2026
SIPP
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик SIPP
Публичный эксплойт Да

SIPP 3.3 содержит уязвимость переполнения буфера стека, которая позволяет локальным злоумышленникам, не прошедшим проверку подлинности, выполнять произвольный код, предоставляя вредоносные входные данные в файл конфигурации. Злоумышленники могут создать файл конфигурации с завышенными значениями, который переполнит буфер стека, перезапишет обратный адрес и выполнит произвольный код с помощью программных гаджетов, ориентированных на возврат.

Показать оригинальное описание (EN)

SIPP 3.3 contains a stack-based buffer overflow vulnerability that allows local unauthenticated attackers to execute arbitrary code by supplying malicious input in the configuration file. Attackers can craft a configuration file with oversized values that overflow a stack buffer, overwriting the return address and executing arbitrary code through return-oriented programming gadgets.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0