CVE-2018-25262Angry IP Scanner for Linux 3.5.3版本存在拒绝服务漏洞。该漏洞允许本地攻击者通过向端口选择字段提供畸形输入来使应用程序崩溃。攻击者可以构造包含缓冲区溢出模式的恶意字符串,并将其粘贴到“Preferences Ports”标签页中。成功利用该漏洞将导致应用程序异常终止,影响系统可用性。
该漏洞的核心原因在于Angry IP Scanner在解析用户输入的端口配置字符串时,未实施严格的长度限制或边界检查。由于软件基于Java开发,但在处理特定本地输入(可能涉及JNI调用或底层解析逻辑)时存在内存管理缺陷。攻击者无需任何认证即可利用此漏洞,只需在本地运行环境中操作GUI界面。通过精心构造包含特定模式的超长字符串(例如重复的字符序列),攻击者可以覆盖内存中的关键数据结构。当应用程序尝试读取或写入该内存区域时,会导致段错误或未处理的异常,进而引发应用程序崩溃。虽然主要影响是服务可用性中断(A:H),但此类内存破坏行为在理论上可能导致信息泄露(C:L),风险等级评定为中危。