CVE-2018-25373 High CVSS 8.4/10

đźź  CVE-2018-25373: High Schwachstelle

CVE-2018-25373
8.4/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2018-25373 beschreibt eine Stack-basierte Pufferüberlauffähigkeit in SocuSoft DVD Photo Slideshow Professional Version 8.07. Die Schwachstelle befindet sich im Registrierungsnamenfeld und ermöglicht es lokalen Angreifern, beliebigen Code mit erhöhten Privilegien auszuführen. Der CVSS-Score von 8.4 klassifiziert dies als High-Severity-Vulnerability.

Betroffene Systeme

Betroffen ist SocuSoft DVD Photo Slideshow Professional in Version 8.07 und möglicherweise älteren Versionen. Die Schwachstelle erfordert lokalen Zugriff auf das System und kann auf Windows-basierten Systemen ausgenutzt werden, auf denen die betroffene Software installiert ist.

Technische Details

Die Vulnerability nutzt einen Stack-Buffer-Overflow im Registrierungsname-Eingabefeld aus. Der Exploitations-Prozess folgt diesem Schema:

  • Crafting einer malicious Textdatei mit gezielt konstruiertem Payload
  • EinfĂĽgung von Junk-Bytes zur Puffer-Padding
  • Ăśberschreiben der SEH-Chain (Structured Exception Handling)
  • Shellcode-AusfĂĽhrung nach Exception-Handling
  • Aktivierung durch MenĂĽpfad: Help > Register

Der Angreifer muss den schädlichen Inhalt in das Registrierungsnamenfeld kopieren, um die Ausführung zu triggern. Dies ist eine klassische SEH-Overflow-Exploitation, die auf Windows-Mechanismen zur Exception-Behandlung abzielt.

Empfohlene Massnahmen

  • Sofortige Deinstallation von SocuSoft DVD Photo Slideshow Professional 8.07 oder Einsatz alternativer Software
  • Aktualisierung auf eine gepatchte Version, falls verfĂĽgbar
  • Implementierung von Zugriffsbeschränkungen auf lokale Systeme
  • Ăśberwachung von ProzessausfĂĽhrungen auf verdächtige Aktivitäten
  • Sicherheits-Updates und Patches fĂĽr das Betriebssystem durchfĂĽhren
  • Verwendung von Data Execution Prevention (DEP) und Address Space Layout Randomization (ASLR)

Bewertung

CVSS v3.1 Score: 8.4 (High)

Die Schwachstelle stellt ein erhebliches Sicherheitsrisiko dar, da sie lokale Codeausführung mit Systemrechten ermöglicht. Das Fehlen eines verfügbaren Patches verschärft die Situation. Organisationen sollten diese Software als kritisch einstufen und Maßnahmen zur Risikominderung priorisieren.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2018-25373-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.05.2026
Alle CVEs ansehen