CVE-2017-20229

MAWK 1.3.3-17 and prior contains a stack-based buffer overflow vulnerability that allows attackers to execute arbitrary code by exploiting inadequate boundary checks on user-supplied input. Attackers can craft malicious input that overflows the stack buffer and execute a return-oriented programming chain to spawn a shell with application privileges.
Configurations

Configuration 1 (hide)

cpe:2.3:a:invisible-island:mawk:*:*:*:*:*:*:*:*

History

02 Apr 2026, 19:19

Type Values Removed Values Added
CPE cpe:2.3:a:invisible-island:mawk:*:*:*:*:*:*:*:*
References () https://www.exploit-db.com/exploits/42357 - () https://www.exploit-db.com/exploits/42357 - Exploit, VDB Entry
References () https://www.vulncheck.com/advisories/mawk-17-stack-based-buffer-overflow - () https://www.vulncheck.com/advisories/mawk-17-stack-based-buffer-overflow - Third Party Advisory
First Time Invisible-island mawk
Invisible-island
Summary
  • (es) MAWK 1.3.3-17 y versiones anteriores contiene una vulnerabilidad de desbordamiento de búfer basado en pila que permite a los atacantes ejecutar código arbitrario al explotar comprobaciones de límites inadecuadas en la entrada proporcionada por el usuario. Los atacantes pueden crear una entrada maliciosa que desborda el búfer de pila y ejecutar una cadena de programación orientada a retorno para generar un shell con privilegios de aplicación.

28 Mar 2026, 12:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-28 12:16

Updated : 2026-04-02 19:19


NVD link : CVE-2017-20229

Mitre link : CVE-2017-20229

CVE.ORG link : CVE-2017-20229


JSON object : View

Products Affected

invisible-island

  • mawk
CWE
CWE-787

Out-of-bounds Write