CVE-2018-25233WebDrive 18.00.5057版本存在安全漏洞。本地攻击者在设置Secure WebDAV连接时,通过向用户名字段提交5000字节的缓冲区溢出载荷并触发连接测试,可导致应用程序崩溃,造成拒绝服务。
该漏洞根因在于WebDrive应用程序在处理Secure WebDAV连接配置时的输入验证机制存在缺陷。程序在解析“用户名”输入字段时,未对数据长度实施严格的边界检查。本地攻击者无需任何认证或用户交互,即可利用此漏洞。攻击者通过构造一个包含约5000字节的超长字符串Payload,并将其填入用户名字段。随后,当触发连接测试功能时,应用程序尝试将该字符串复制到栈上的固定大小缓冲区中。由于数据量远超缓冲区容量,导致栈内存溢出,破坏了程序执行流,最终引发应用程序崩溃,造成拒绝服务。