CVE-2021-47813CVE-2021-47813是Backup Key Recovery软件中的一个高危拒绝服务漏洞,CVSS评分7.5。该漏洞源于软件在处理用户输入的注册码时缺乏适当的边界检查,攻击者可通过在注册码输入字段中输入超长字符串(重复字符)来触发缓冲区溢出,导致应用程序崩溃或服务中断。此漏洞不需要任何认证即可被利用,攻击者无需特殊权限即可对目标系统实施攻击,严重影响系统的可用性。
该漏洞存在于Backup Key Recovery 2.2.7的注册码验证模块中。当用户输入注册码时,程序使用固定大小的缓冲区存储输入数据,但未验证输入长度是否在缓冲区范围内。攻击者可通过构造包含256个以上重复字符的字符串作为注册码,使缓冲区溢出,覆盖相邻内存区域,可能导致程序执行异常或崩溃。