CVE-2023-4590
Уязвимость переполнения буфера в Frhed
- Опубликовано
- 27 нояб. 2023 г.
- Обновлено
- 2 авг. 2024 г.
- Назначение CNA
- INCIBE
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 63,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость переполнения буфера в hex-редакторе Frhed, затрагивающая версию 1.6.0. Эта уязвимость может позволить злоумышленнику выполнить произвольный код через длинный аргумент имени файла, используя регистры структурированного обработчика исключений (SEH).
Источники
1Эксплойт доказательства концепции для уязвимости переполнения буфера SEH (CVE-2023-4590) в шестнадцатеричном редакторе Frhed версии 1.6.0. Создает вредоносный файл полезной нагрузки для запуска переполнения.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.