fwknop ‘run_last_args’函数缓冲区溢出漏洞 CVE-2012-4436 CNNVD-201210-518

4.4 AV AC AU C I A
发布: 2012-10-22
修订: 2023-11-07

fwknop 2.0.3之前版本中的client/fwknop.c中的‘run_last_args’函数中存在缓冲区溢出漏洞。当处理--last时,本地攻击者可利用该漏洞通过‘many .fwknop.run’参数,导致拒绝服务(客户端崩溃)并执行任意代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息