CVE-2017-20225

TiEmu 2.08 and prior contains a stack-based buffer overflow vulnerability that allows attackers to execute arbitrary code by exploiting inadequate boundary checks on user-supplied input. Attackers can trigger the overflow through command-line arguments passed to the application, leveraging ROP gadgets to bypass protections and execute shellcode in the application context.
Configurations

Configuration 1 (hide)

cpe:2.3:a:ticalc:tiemu:*:*:*:*:*:*:*:*

History

08 Apr 2026, 19:49

Type Values Removed Values Added
Summary
  • (es) TiEmu 2.08 y versiones anteriores contiene una vulnerabilidad de desbordamiento de búfer basado en pila que permite a los atacantes ejecutar código arbitrario explotando comprobaciones de límites inadecuadas en la entrada proporcionada por el usuario. Los atacantes pueden desencadenar el desbordamiento a través de argumentos de línea de comandos pasados a la aplicación, aprovechando gadgets ROP para eludir protecciones y ejecutar shellcode en el contexto de la aplicación.
CPE cpe:2.3:a:ticalc:tiemu:*:*:*:*:*:*:*:*
First Time Ticalc tiemu
Ticalc
References () http://lpg.ticalc.org/prj_tiemu/ - () http://lpg.ticalc.org/prj_tiemu/ - Product
References () https://www.exploit-db.com/exploits/42087 - () https://www.exploit-db.com/exploits/42087 - Exploit, VDB Entry
References () https://www.vulncheck.com/advisories/tiemu-stack-based-buffer-overflow-vulnerability - () https://www.vulncheck.com/advisories/tiemu-stack-based-buffer-overflow-vulnerability - Third Party Advisory

28 Mar 2026, 12:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-28 12:16

Updated : 2026-04-08 19:49


NVD link : CVE-2017-20225

Mitre link : CVE-2017-20225

CVE.ORG link : CVE-2017-20225


JSON object : View

Products Affected

ticalc

  • tiemu
CWE
CWE-787

Out-of-bounds Write