Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sexyshoelessgodofwar/cve-2025-47256
Análisis EstáticoAnálisis de VulnerabilidadesExplotaciónFuzzingAnálisis de MalwareExplotación de Binarios
GitHubsexyshoelessgodofwar/cve-2025-47256

CVE-2025-47256

Desbordamiento de pila en LibXMP

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-47256

Desbordamiento de pila en LibXMP

Descripción

Existe una vulnerabilidad de desbordamiento de búfer basado en pila en la función depack_pha() de libxmp, una biblioteca para la reproducción de música de módulos. La vulnerabilidad se activa al analizar archivos de módulos Pha Packer (PHA) malformados.

Una comprobación incorrecta de los límites en un búfer local de pila permite a un atacante escribir datos fuera de los límites del arreglo, lo que potencialmente puede provocar denegación de servicio (DoS) y, en ciertas condiciones, ejecución remota de código (RCE).

Compilación: gcc -g -O0 -I./libxmp/include poc.c poc_data.h ./libxmp/lib/libxmp.a -lm -lz -o poc_crasher

Tipo de vulnerabilidad

Desbordamiento de búfer en la pila

Proveedor

Proyecto libxmp GitHub: https://github.com/libxmp/libxmp Problema: https://github.com/libxmp/libxmp/issues/847

Componente afectado

src/loaders/prowizard/pha.c Función: depack_pha()

Impactos

Denegación de servicio (DoS) Posible ejecución remota de código (RCE) bajo condiciones específicas de compilación o ejecución

Vectores de ataque

Un atacante puede crear un archivo .mod o .pha malicioso en formato Pha Packer y proporcionarlo a cualquier aplicación que use libxmp. El archivo malformado provoca un desbordamiento de búfer en la pila durante el análisis de patrones en depack_pha().

Reconocimiento del proveedor

Este problema está en proceso de notificación a los mantenedores de libxmp a través de GitHub Issues.

Descubridor

Gareth C - https://www.anchorsec.co.uk

Descargar herramienta