Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Threaded USENET News Reader de trn (CVE-2016-20042)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/03/2026
Última modificación:
30/03/2026

Descripción

TRN 3.6-23 contiene una vulnerabilidad de desbordamiento de búfer de pila que permite a atacantes locales ejecutar código arbitrario al proporcionar un argumento de tamaño excesivo a la aplicación. Los atacantes pueden crear un argumento malicioso de línea de comandos con 156 bytes de relleno seguidos de una dirección de retorno para sobrescribir el puntero de instrucción y ejecutar shellcode con privilegios de usuario.