CVE-2018-25263Faleemi Desktop Software 1.8.2版本存在严重本地缓冲区溢出漏洞。该漏洞位于Device alias字段处理逻辑中,因缺乏边界检查导致攻击者可覆盖结构化异常处理程序(SEH)。本地攻击者无需认证即可构造恶意载荷,利用此漏洞执行任意代码,完全控制系统。
该漏洞是由于Faleemi Desktop Software在处理“Device alias”输入时未实施严格的长度限制引发的栈溢出。攻击者可构造超长字符串,精确控制内存布局以覆盖SEH链表。具体利用时,攻击者构建包含垃圾填充数据、用于跳转的POP POP RET指令地址以及Shellcode的特定载荷。当程序处理该输入触发异常时,SEH覆盖机制使得执行流跳转至攻击者控制的Shellcode,从而实现计算器等任意代码执行。鉴于CVSS向量显示无需用户交互(UI:N),该漏洞可能通过脚本或配置篡改方式自动化触发,威胁等级较高。