CVE-2019-25661Remote Process Explorer 1.0.0.16版本存在本地缓冲区溢出漏洞。攻击者通过向“添加计算机”对话框的计算机名称字段粘贴恶意构造的字符串,并在连接时触发异常,导致应用程序崩溃或拒绝服务。
该漏洞源于应用程序对用户输入的边界检查缺失。在本地攻击场景下,攻击者无需用户交互即可利用此漏洞。利用过程涉及在“添加计算机”对话框的文本框中注入超长载荷。该载荷经过精心设计,旨在覆盖结构化异常处理(SEH)链。当程序尝试处理该输入并建立连接时,缓冲区溢出发生,导致SEH记录被破坏。攻击者通过覆盖SEH处理程序,可以控制异常处理流程。根据CVSS评分,该漏洞目前主要影响系统可用性,导致服务崩溃,但SEH覆盖机制也暗示了潜在的代码执行风险。