CVE-2019-25733 High CVSS 8.4/10

đźź  CVE-2019-25733: High Schwachstelle

CVE-2019-25733
8.4/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2019-25733 beschreibt eine Structured Exception Handler (SEH) Buffer Overflow Schwachstelle in NetShareWatcher Version 1.5.8.0. Die Vulnerabilität ermöglicht lokalen Angreifern die Ausführung von Arbitrary Code durch Manipulation des Restrictions Custom Filter Feldes. Mit einem CVSS-Score von 8.4 wird diese als High-Risk eingestuft.

Betroffene Systeme

Die Schwachstelle betrifft NetShareWatcher 1.5.8.0 und möglicherweise weitere Versionen dieser Software. NetShareWatcher wird typischerweise für Netzwerkfreigaben-Überwachung und -Verwaltung eingesetzt. Systeme mit installierter anfälliger Version sind unmittelbar gefährdet.

Technische Details

Die Vulnerability liegt in der Verarbeitung benutzerdefinierter Filter im Restrictions-Feld. Durch gezielte Buffer Overflow Attacken können Angreifer die SEH (Structured Exception Handler) sowie NSEH (Next SEH) Pointer überschreiben. Dies geschieht durch das Einschleusen von Malicious Input in das Custom Filter Feld.

Beim Aufruf der Find-Funktion wird der überschriebene SEH-Chain verarbeitet. Ein korrekt konstruierter Payload ermöglicht es dem Angreifer, die Exception Handler umzuleiten und eigenen Maschinencode auszuführen. Dies führt zu vollständiger Code-Ausführung mit den Privilegien des angemeldeten Benutzers.

Empfohlene Massnahmen

  • Sofortmassnahmen: NetShareWatcher 1.5.8.0 sollte unverzĂĽglich deinstalliert oder isoliert werden
  • Patch Management: Derzeit existiert kein offizieller Patch. Kontaktieren Sie den Softwarehersteller fĂĽr Updates
  • Alternative: Migration zu alternativen, gepatchten Netzwerk-Management-Tools erwägen
  • Zugriffskontrolle: Lokalen Zugriff auf betroffene Systeme einschränken
  • Monitoring: Verdächtige Prozessaktivitäten ĂĽberwachen

Bewertung

CVSS 8.4 (High) – Lokaler Angriffsvektor mit hoher Auswirkung. Da kein Patch verfĂĽgbar ist, sollte die Schwachstelle mit hoher Priorität adressiert werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2019-25733-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 06.06.2026
Alle CVEs ansehen