CVE-2019-25485
R 3.4.4 Windows x64 बफर ओवरफ्लो SEH DEP ASLR बाइपास
- प्रकाशित
- 11 मार्च 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 2.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
R 3.4.4 विंडोज x64 पर GUI Preferences भाषा मेनू फ़ील्ड में एक बफर ओवरफ्लो भेद्यता रखता है जो स्थानीय हमलावरों को DEP और ASLR सुरक्षाओं को बायपास करने की अनुमति देता है। हमलावर Language for menus प्राथमिकता के माध्यम से एक क्राफ्टेड पेलोड इंजेक्ट कर सकते हैं ताकि एक स्ट्रक्चर्ड एक्सेप्शन हैंडलर चेन पिवट ट्रिगर हो सके और एप्लिकेशन विशेषाधिकारों के साथ मनमाना शेलकोड निष्पादित कर सकें।
स्रोत
1- CVE-2019-25485एक्सप्लॉइट
R 3.4.4 में स्टैक-आधारित बफ़र ओवरफ़्लो। x86 पर पूर्ण शोषण, लेकिन प्रोग्राम बाधाओं के कारण x64 पर केवल गैजेट विश्लेषण के साथ RIP नियंत्रण। वही कमज़ोरी दो आर्किटेक्चरों में, जो अलग-अलग शोषण पथों की ओर ले जाती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।