Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-47256 — Stapelüberlauf in LibXMP | Kitploit
Tools/GitHubGitHub/sexyshoelessgodofwar/cve-2025-47256
Statische AnalyseSchwachstellenanalyseExploitationFuzzingMalware-AnalyseBinary-Exploitation
GitHubsexyshoelessgodofwar/cve-2025-47256

CVE-2025-47256

Stapelüberlauf in LibXMP

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-47256

Stack-Überlauf in LibXMP

Beschreibung

Eine Schwachstelle in Form eines stack-basierten Pufferüberlaufs existiert in der Funktion depack_pha() von libxmp, einer Bibliothek zur Wiedergabe von Modulmusik. Die Schwachstelle wird beim Parsen fehlerhafter Pha Packer (PHA)-Moduldateien ausgelöst.

Eine unzureichende Grenzüberprüfung eines lokalen Stack-Puffers ermöglicht es einem Angreifer, Daten außerhalb der Grenzen des Arrays zu schreiben, was potenziell zu einem Denial-of-Service (DoS) und unter bestimmten Bedingungen zur Remote-Code-Ausführung (RCE) führen kann.

Build: gcc -g -O0 -I./libxmp/include poc.c poc_data.h ./libxmp/lib/libxmp.a -lm -lz -o poc_crasher

Schwachstellentyp

Stack-Pufferüberlauf

Anbieter

libxmp project GitHub: https://github.com/libxmp/libxmp Issue: https://github.com/libxmp/libxmp/issues/847

Betroffene Komponente

src/loaders/prowizard/pha.c Funktion: depack_pha()

Auswirkungen

Denial of Service (DoS) Potenzielle Remote-Code-Ausführung (RCE) unter bestimmten Build- oder Laufzeitbedingungen

Angriffsvektoren

Ein Angreifer kann eine schädliche .mod- oder .pha-Datei im Pha-Packer-Format erstellen und sie an eine beliebige Anwendung übergeben, die mit libxmp verknüpft ist. Die fehlerhafte Datei verursacht während der Musteranalyse in depack_pha() einen Stack-Pufferüberlauf.

Bestätigung des Anbieters

Dieses Problem wird derzeit über GitHub Issues an die libxmp-Maintainer gemeldet.

Entdecker

Gareth C - https://www.anchorsec.co.uk

Tool herunterladen