CVE-2019-25545Terminal Services Manager 3.2.1 版本中存在本地缓冲区溢出漏洞。攻击者可以在添加计算机时,向“计算机名称或IP地址”字段输入超长字符串(约5000字节),导致应用程序在访问该服务器条目时崩溃,从而引发拒绝服务。
该漏洞源于 Terminal Services Manager 3.2.1 在处理用户输入时未实施有效的边界检查。具体而言,当攻击者尝试添加新计算机时,可以在“计算机名称或IP地址”输入框中填充约5000字节的恶意数据。由于程序内部缓冲区大小有限,该超长字符串覆盖了相邻的内存区域。当后续操作访问该服务器条目时,系统尝试读取被破坏的内存数据,导致应用程序发生未处理的异常并崩溃。此漏洞无需用户交互和认证,攻击者只需具备本地访问权限即可触发拒绝服务,影响系统的可用性。