eMule远程缓冲区溢出漏洞 CVE-2004-1892 CNNVD-200412-890

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

eMule是一款可靠的点对点档案共享客户端。 eMule在进行内存拷贝时缺少正确缓冲区边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以进程权限在系统上执行任意指令。 问题存在于eMule v0.42d的DecodeBase16(...)函数中,这个函数接收十六进制字符串,长度和目标缓冲区作为参数,函数没有对输入的字符串进行任何检查,超长的字符串可导致触发缓冲区溢出,精心构建提交数据可能以进程权限在系统上执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息