CVE-2018-25292Bome Restorator 1793版本包含严重的缓冲区溢出漏洞,允许本地攻击者通过在“Name”输入字段中提供超长字符串来利用此缺陷。当攻击者粘贴超过4000字节的恶意载荷时,由于程序未进行有效的边界检查,将导致应用程序崩溃并引发拒绝服务。此漏洞无需用户交互或认证即可触发,对系统可用性构成威胁。
该漏洞的技术原理属于典型的栈缓冲区溢出。Bome Restorator 1793在处理“Name”字段的用户输入时,未对输入数据的长度进行严格的边界检查,直接使用了不安全的内存拷贝操作。当本地攻击者构造并粘贴一个长度超过4000字节的恶意字符串时,输入数据量远超目标栈缓冲区的容量,导致数据溢出并覆盖栈上的返回地址或相邻变量。这种内存破坏行为会引发异常,导致应用程序立即崩溃(拒绝服务)。由于CVSS向量显示攻击无需特权(PR:N)且为本地攻击(AV:L),任何可访问系统的用户均可触发此漏洞。尽管目前主要危害是可用性受损,但缓冲区溢出本身具备潜在的代码执行风险,需引起高度重视。