在 tnef 中发现了一个漏洞。当为重复的文件名生成带编号的备份后缀时, 函数中可能发生堆缓冲区溢出。如果启用了带编号的备份功能且禁用了文件覆盖,攻击者可以提供一个经过特殊构造的传输中性封装格式(TNEF)文件,其中包含大量冲突的附件文件名,从而导致数字计数器写入超出已分配内存缓冲区的范围。该问题可能导致应用程序崩溃,进而引发拒绝服务(DoS)攻击,甚至可能允许执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | - | 0 ~ 1.4.18 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet