CVE-2018-25278PicaJet FX 2.6.5 存在拒绝服务漏洞,允许本地攻击者通过注册对话框提交超长输入使应用崩溃。攻击者可在“注册名称”或“注册密钥”字段粘贴6000字节缓冲区,触发异常并终止程序。该漏洞无需认证,严重影响了软件的可用性。
该漏洞源于 PicaJet FX 2.6.5 在处理用户输入时缺乏有效的边界检查机制。具体而言,软件的注册功能模块未对“注册名称”和“注册密钥”输入框的字符长度进行严格限制。本地攻击者通过构造包含约 6000 字节的长字符串,并利用剪贴板将其粘贴至注册对话框中,可触发缓冲区溢出。超长的数据流会覆盖栈上的返回地址或相邻内存区域,导致程序执行流程发生错误或引发严重的访问违例异常。由于应用程序未捕获或处理此类异常,最终导致服务意外终止。该漏洞利用条件低,无需管理员权限,主要威胁系统的可用性。