CVE-2018-25328VX Search 10.6.18版本存在严重的本地安全漏洞,涉及缓冲区溢出。攻击者无需用户交互且无需身份认证,只需在目录字段中提供超长的字符串即可触发漏洞。该问题允许攻击者精心构造含有271字节垃圾数据及特定返回地址的恶意输入文件,从而覆盖指令指针,最终以应用程序的权限执行任意代码,对系统安全构成严重威胁。
该漏洞产生于VX Search 10.6.18处理用户输入时缺乏足够的边界检查。具体而言,程序在解析目录字段时未限制输入长度,导致基于栈的缓冲区溢出。攻击者可构建长度为271字节的填充数据覆盖栈空间,并在其后紧接覆盖返回地址(EIP)。通过控制返回地址,攻击者能够劫持程序执行流,跳转至恶意Shellcode或ROP链。由于无需交互和认证,本地攻击者可轻易利用此漏洞提升权限或执行任意命令,完全破坏系统的机密性、完整性和可用性。