CVE-2025-28343striso-control-firmware版本54c9722中存在严重的缓冲区溢出漏洞。该漏洞位于ThreadReadButtons函数内,由于缺乏足够的边界检查,攻击者无需身份认证即可通过网络触发该漏洞。成功利用可能导致设备拒绝服务或崩溃,严重影响系统的可用性。
该漏洞的根源在于striso-control-firmware固件在处理ThreadReadButtons函数时,未对输入数据的长度进行严格校验。攻击者可以通过网络向目标设备发送特制的数据包,其中包含超过预设缓冲区容量的数据。当该函数尝试将数据写入缓冲区时,多余的数据会溢出并覆盖相邻的内存区域。由于CVSS向量显示主要影响可用性(A:H),利用此漏洞最直接的后果是导致设备崩溃或服务不可用。鉴于无权限要求且攻击复杂度低,该漏洞容易被利用。