CVE-2025-44560CVE-2025-44560是owntone-server中发现的一个严重安全漏洞,CVSS v3.1评分为9.8。该漏洞由于缺乏递归检查导致缓冲区溢出,允许未经认证的远程攻击者利用此漏洞。攻击者无需用户交互即可通过网络发送特制数据包触发漏洞,成功利用可能导致系统完全被接管,造成高机密性、完整性和可用性影响。
该漏洞影响owntone-server的特定版本(2ca10d9)。根本原因在于程序在处理复杂数据结构时,未能正确实施递归深度检查机制。当攻击者向服务器发送包含恶意构造的深层嵌套结构或超长递归请求时,会耗尽栈空间或覆盖返回地址,从而触发缓冲区溢出。由于CVSS向量为AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,表明攻击可在无需权限且无用户交互的情况下远程进行。一旦利用成功,攻击者可执行任意代码,获取系统最高权限。