fwknop 2.0.3之前版本中的client/fwknop.c中的‘run_last_args’函数中存在缓冲区溢出漏洞。当处理--last时,本地攻击者可利用该漏洞通过‘many .fwknop.run’参数,导致拒绝服务(客户端崩溃)并执行任意代码。
fwknop 2.0.3之前版本中的client/fwknop.c中的‘run_last_args’函数中存在缓冲区溢出漏洞。当处理--last时,本地攻击者可利用该漏洞通过‘many .fwknop.run’参数,导致拒绝服务(客户端崩溃)并执行任意代码。