CVE-2018-25360 High CVSS 8.4/10

đźź  CVE-2018-25360: High Schwachstelle

CVE-2018-25360
8.4/10
High
Nein
Various
Local

„`html

Zusammenfassung

CVE-2018-25360 ist eine kritische Sicherheitslücke in AgataSoft Auto PingMaster 1.5, die durch einen Stack-basierten Buffer Overflow im Trace Route Host Name Feld ausgelöst wird. Die Schwachstelle ermöglicht lokalen Angreifern die Ausführung beliebigen Codes durch Manipulation von strukturiertem Exception Handling (SEH). Mit einem CVSS-Score von 8.4 wird diese Lücke als hochgradig kritisch eingestuft.

Betroffene Systeme

Die Vulnerabilität betrifft AgataSoft Auto PingMaster in der Version 1.5. Eine Patch-Versionen ist zum aktuellen Zeitpunkt nicht verfügbar. Systeme, auf denen diese spezifische Version installiert ist, sind potentiell gefährdet. Der Angriffsvektor ist lokal beschränkt, erfordert also direkten Zugriff auf das betroffene System oder die Fähigkeit, Dateien auszuführen.

Technische Details

Die Vulnerability entsteht durch unzureichende Validierung der Eingabedaten im Trace Route Host Name Feld. Ein Angreifer kann eine manipulierte ping.txt Datei erstellen, die Shellcode und Jump-Instruktionen enthält. Werden die Dateiinhalte in die Anwendung eingefügt, führt dies zu einem Stack Overflow, der den SEH-Handler-Pointer (Structured Exception Handler) überschreibt.

Durch gezieltes Ăśberschreiben des SEH-Pointers kann ein Angreifer die Kontrolle ĂĽber den Programmfluss ĂĽbernehmen und beliebigen Code mit den Privilegien des angemeldeten Benutzers ausfĂĽhren. Dies ist ein klassischer SEH-basierter Exploit, der die Windows Exception Handling Mechanismen ausnutzt.

Empfohlene Massnahmen

  • Deinstallation von AgataSoft Auto PingMaster 1.5, falls nicht zwingend erforderlich
  • Beschränkung des Zugriffs auf vertrauenswĂĽrdige Benutzer
  • Vermeidung des Imports von ping.txt Dateien aus unsicheren Quellen
  • Ăśberwachung auf verdächtige ProzessausfĂĽhrungen und Crashes der Anwendung
  • Regelmässige ĂśberprĂĽfung auf verfĂĽgbare Updates oder alternative Lösungen

Bewertung

Mit einem CVSS-Score von 8.4 wird diese Vulnerabilität als HIGH-Severity klassifiziert. Das Fehlen einer verfügbaren Patch erhöht das Risiko erheblich. Organisationen sollten zeitnah evaluieren, ob die betroffene Software weiterhin eingesetzt werden kann oder durch sichere Alternativen ersetzt werden sollte.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2018-25360-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 27.05.2026
Alle CVEs ansehen