CVE-2019-25661

MEDIUM CVSS 4.0: 6,9 EPSS 0.01%
Обновлено 5 апреля 2026
Payload
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Payload
Публичный эксплойт Да

Remote Process Explorer 1.0.0.16 содержит уязвимость переполнения локального буфера, которая позволяет злоумышленникам вызвать отказ в обслуживании, отправив созданную полезную нагрузку в диалоговое окно «Добавить компьютер». Злоумышленники могут вставить вредоносную строку в текстовое поле имени компьютера и вызвать сбой, подключившись к добавленному компьютеру, перезаписав цепочку SEH и повредив обработчики исключений.

Показать оригинальное описание (EN)

Remote Process Explorer 1.0.0.16 contains a local buffer overflow vulnerability that allows attackers to cause a denial of service by sending a crafted payload to the Add Computer dialog. Attackers can paste a malicious string into the computer name textbox and trigger a crash by connecting to the added computer, overwriting the SEH chain and corrupting exception handlers.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0