# Nixdorf Wincor wnport.sys 栈溢出漏洞
## 概述
Nixdorf Wincor PORT IO Driver 存在漏洞,影响版本至 1.0.0.1。该漏洞存在于组件 IOCTL Handler 的 `wnport.sys` 库的 `sub_11100` 函数中。
## 影响版本
- **Nixdorf Wincor PORT IO Driver ≤ 1.0.0.1**
## 漏洞细节
- **漏洞类型**:基于栈的缓冲区溢出(stack-based buffer overflow)
- **触发位置**:`wnport.sys` 驱动中的 `sub_11100` 函数
- **攻击条件**:需要本地访问权限
- **利用状态**:漏洞利用方式已公开,可能存在实际攻击风险
## 影响与建议
- 漏洞可导致本地攻击者通过构造输入引发缓冲区溢出,可能造成系统崩溃或执行任意代码。
- 厂商已提供补丁,建议升级至版本 **3.0.0.1**。
- 升级受影响组件是推荐的缓解措施。
- 厂商在漏洞公开前已被通知,并提前提供了修复方案。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Submit #604823: Wincor Nixdorf Wincor Nixdorf PORT IO Driver <=1.0.0.1 Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-5555 Nixdorf Wincor PORT IO Driver IOCTL wnport.sys sub_11100 stack-based overflow -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论