CVE-2019-25485
R 3.4.4 Windows x64 Pufferüberlauf SEH DEP ASLR Umgehung
- Veröffentlicht
- 11.03.2026
- Aktualisiert
- 15.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 2,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
R 3.4.4 unter Windows x64 enthält eine Pufferüberlauf-Schwachstelle im Sprachmenü-Feld der GUI-Einstellungen (GUI Preferences), die es lokalen Angreifern ermöglicht, den DEP- und ASLR-Schutz zu umgehen. Angreifer können über die Einstellung „Language for menus“ ein präpariertes Payload einschleusen, um einen Pivot der Structured-Exception-Handler-Kette auszulösen und beliebigen Shellcode mit Anwendungsrechten auszuführen.
Quellen
1- CVE-2019-25485Exploit
Stack-basierter Pufferüberlauf in R 3.4.4. Vollständige Exploitation auf x86, aber auf x64 nur RIP-Kontrolle mit Gadget-Analyse aufgrund von Programmbeschränkungen. Dieselbe Schwachstelle auf zwei Architekturen führt zu unterschiedlichen Exploitationspfaden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.