CVE-2018-25323Allok AVI DivX MPEG to DVD Converter 2.6.1217存在高危结构化异常处理缓冲区溢出漏洞。该漏洞源于软件对用户输入缺乏有效校验,本地攻击者可构造包含恶意Shellcode及SEH链覆盖值的文本文件,将其内容复制并粘贴至软件界面的“License Name”字段。此操作将触发缓冲区溢出,导致攻击者能够覆盖异常处理结构并最终在目标系统上执行任意代码。
该漏洞属于典型的本地SEH(结构化异常处理)覆盖漏洞。在Allok AVI DivX MPEG to DVD Converter处理用户输入时,未对“License Name”字段的长度进行严格校验。攻击者通过精心构造特定的恶意字符串,其中包含填充数据用于覆盖SEH链的Next SEH指针和SE Handler指针。当程序发生异常时,异常处理机制被触发,由于SE Handler指针被篡改,程序执行流被劫持跳转至攻击者布置的Shellcode处,从而实现本地权限提升或任意代码执行。