QPopper是一款由Qualcomm开发和维护免费开放源代码的软件,可使用在多种Linux和Unix操作系统下。 QPopper没有对某些数据进行充分正确的边界检查,可导致本地攻击者以Qpoper进程的权限在系统上执行任意命令。 攻击者可以在QPopper配置文件(.qpopper-options)中提供超过256字节的字符作为公告名,当Qpoper执行时,可导致进程内存被覆盖,包括堆栈中的返回地址,精心构造字符串数据可以使本地攻击者以Qpoper进程权限执行任意代码。
QPopper是一款由Qualcomm开发和维护免费开放源代码的软件,可使用在多种Linux和Unix操作系统下。 QPopper没有对某些数据进行充分正确的边界检查,可导致本地攻击者以Qpoper进程的权限在系统上执行任意命令。 攻击者可以在QPopper配置文件(.qpopper-options)中提供超过256字节的字符作为公告名,当Qpoper执行时,可导致进程内存被覆盖,包括堆栈中的返回地址,精心构造字符串数据可以使本地攻击者以Qpoper进程权限执行任意代码。