CVE-2022-50689Cobian Reflector 0.9.93 RC1存在一个拒绝服务漏洞,该漏洞源于密码输入字段的缓冲区溢出问题。攻击者可以通过向密码输入框输入超长的字符串(大约8000字节)来触发应用程序崩溃。在配置SFTP任务时,攻击者只需将精心构造的大容量缓冲区粘贴到密码字段,即可导致应用程序无响应或直接崩溃。此漏洞为本地攻击向量,攻击者需要具有目标系统的本地访问权限,但无需任何认证凭证。由于该漏洞影响应用程序的可用性,在多用户环境或服务器场景下可能造成业务中断风险。漏洞由VulnCheck安全团队发现并披露,Cobian Soft公司已发布安全公告建议用户升级到最新版本以修复此问题。
该漏洞的根本原因在于Cobian Reflector 0.9.93 RC1的密码输入字段未对用户输入进行适当的长度验证。当用户在SFTP任务配置界面的密码字段中输入或粘贴超过预期缓冲区大小的数据时(例如8000字节的字符串),会导致栈或堆缓冲区溢出。应用程序在处理该异常输入时未能正确处理边界条件,引发内存访问违规,最终导致进程崩溃或产生未定义行为。攻击者利用这一漏洞无需特殊权限即可实施攻击,但需要本地访问系统以打开应用程序并导航到相关配置界面。由于CVSS向量中可用性影响标记为无(A:N),该漏洞主要表现为本地拒绝服务(DoS)而非远程代码执行。攻击者可通过简单的复制粘贴操作快速触发漏洞利用,适用于社会工程学攻击场景。