CVE-2018-25313SysGauge 4.5.18版本在代理配置处理程序中存在缓冲区溢出漏洞。本地攻击者无需认证即可利用此漏洞,通过在选项菜单的代理服务器主机名字段输入超长字符串,导致应用程序崩溃,从而引发拒绝服务。
该漏洞源于SysGauge 4.5.18在处理代理配置时,未对用户输入的'Proxy Server Host Name'字段长度进行严格的边界检查。当本地攻击者向该字段提交超长的字符串数据时,数据将覆盖预分配的堆栈缓冲区,导致内存破坏。由于攻击向量为本地(AV:L),且无需用户交互(UI:N)和权限(PR:N),攻击者可直接触发该溢出。虽然主要影响为系统可用性(A:H),导致应用程序异常终止,但在某些内存布局下,此类堆栈溢出理论上存在代码执行的风险,但当前利用主要表现为DoS。