Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-47256 — Переполнение стека в LibXMP | Kitploit
Инструменты/GitHubGitHub/sexyshoelessgodofwar/cve-2025-47256
Статический анализАнализ уязвимостейЭксплуатацияФаззингАнализ вредоносных программЭксплуатация Бинарных Файлов
GitHubsexyshoelessgodofwar/cve-2025-47256

CVE-2025-47256

Переполнение стека в LibXMP

Репозиторий
1111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-47256

Переполнение стека в LibXMP

Описание

В функции depack_pha() библиотеки libxmp, предназначенной для воспроизведения модульной музыки, существует уязвимость переполнения буфера на основе стека. Уязвимость активируется при разборе некорректных файлов модулей Pha Packer (PHA).

Некорректная проверка границ локального стекового буфера позволяет злоумышленнику записывать данные за пределами массива, что может привести к отказу в обслуживании (DoS) и, при определённых условиях, к удалённому выполнению кода (RCE).

Сборка: gcc -g -O0 -I./libxmp/include poc.c poc_data.h ./libxmp/lib/libxmp.a -lm -lz -o poc_crasher

Тип уязвимости

Переполнение стекового буфера

Поставщик

проект libxmp GitHub: https://github.com/libxmp/libxmp Issue: https://github.com/libxmp/libxmp/issues/847

Затронутый компонент

src/loaders/prowizard/pha.c Функция: depack_pha()

Воздействия

Отказ в обслуживании (DoS) Потенциальное удалённое выполнение кода (RCE) при определённых условиях сборки или выполнения

Векторы атаки

Злоумышленник может создать вредоносный файл .mod или .pha в формате Pha Packer и передать его любому приложению, связанному с libxmp. Некорректный файл вызывает переполнение стекового буфера во время разбора паттернов в depack_pha().

Подтверждение поставщика

Этот вопрос находится в процессе отчёта перед мэйнтейнерами libxmp через GitHub Issues.

Обнаружитель

Gareth C - https://www.anchorsec.co.uk

Скачать инструмент