CVE-2018-25296P10 Central Management Software 1.4.13版本在登录模块中存在缓冲区溢出漏洞。由于软件对密码输入字段缺乏有效的长度限制机制,本地攻击者无需认证,仅需在登录界面的密码框中粘贴特制的超长字符串(约2000字节),即可触发内存溢出错误,导致应用程序异常终止,从而造成拒绝服务。
该漏洞的根源在于P10 Central Management Software在处理用户登录凭证时,未能正确执行边界检查。程序在内存中为密码分配了固定大小的缓冲区,但在复制用户输入的数据前,未验证输入长度是否超出缓冲区容量。当攻击者输入一段长度约为2000字节的字符串时,多余的数据将溢出缓冲区边界,覆盖相邻的内存地址。这种内存破坏行为会修改关键的执行指针或数据结构,最终导致应用程序崩溃。